Вразливість відкритого перенаправлення в Themify Builder для WordPress
Themify Builder для WordPress до 7.5.8 має вразливість відкритого перенаправлення. Оновіть плагін для захисту від потенційних атак.
- CVSS
- 6.1 MEDIUM
- EPSS
- 53.56%
- Активно використовується
- немає в KEV
- Продукт
- builder
Що відомо
Плагін Themify Builder для WordPress версій до 7.5.8 не перевіряє параметр перед перенаправленням користувача, що призводить до проблеми відкритого перенаправлення. Це може бути використано для фішингових атак або перенаправлення на шкідливі сайти.
Бізнес-вплив
Відкриті перенаправлення можуть поставити під загрозу довіру користувачів і безпеку вебсайту, особливо якщо зловмисники використовують цю вразливість для фішингових атак. Власники сайтів на базі WordPress з цим плагіном повинні враховувати потенційний ризик компрометації користувацьких сесій та репутації ресурсу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Themify Builder до версії 7.5.8 або новішої, де ця вразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до функцій перенаправлення, перевірити журнали на наявність підозрілої активності та розглянути можливість впровадження додаткових заходів безпеки для захисту користувачів.