Уразливість Open Redirect у плагіні Share This Image для WordPress
Виявлено уразливість Open Redirect у плагіні Share This Image для WordPress версій до 2.03, що дозволяє перенаправляти користувачів на шкідливі сайти.
- CVSS
- 7.2 HIGH
- EPSS
- 36.31%
- Активно використовується
- немає в KEV
- Продукт
- share this image
Що відомо
Плагін Share This Image для WordPress має уразливість Open Redirect у всіх версіях до 2.03 включно через недостатню перевірку URL для перенаправлення. Це дозволяє неавторизованим зловмисникам перенаправляти користувачів на потенційно шкідливі сайти, якщо ті виконують певні дії за їхньою підказкою.
Бізнес-вплив
Уразливість може призвести до фішингових атак та втрати довіри користувачів, оскільки вони можуть бути перенаправлені на шкідливі ресурси без їхнього відома. Для власників вебінфраструктури це підвищує ризик компрометації даних та репутаційних втрат. Важливо оперативно оцінити вплив та вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Share This Image від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити використання параметра redirect URL або впровадити додаткову валідацію на стороні сервера. Також варто переглянути журнали доступу на предмет підозрілих перенаправлень і підвищити обізнаність користувачів щодо потенційних фішингових атак.