Уразливість Open Redirect у плагіні Share This Image для WordPress

Виявлено уразливість Open Redirect у плагіні Share This Image для WordPress версій до 2.03, що дозволяє перенаправляти користувачів на шкідливі сайти.
CVE-2024-8761CVSS 7.2Web

Уразливість Open Redirect у плагіні Share This Image для WordPress

Виявлено уразливість Open Redirect у плагіні Share This Image для WordPress версій до 2.03, що дозволяє перенаправляти користувачів на шкідливі сайти.

CVSS
7.2 HIGH
EPSS
36.31%
Активно використовується
немає в KEV
Продукт
share this image

Що відомо

Плагін Share This Image для WordPress має уразливість Open Redirect у всіх версіях до 2.03 включно через недостатню перевірку URL для перенаправлення. Це дозволяє неавторизованим зловмисникам перенаправляти користувачів на потенційно шкідливі сайти, якщо ті виконують певні дії за їхньою підказкою.

Бізнес-вплив

Уразливість може призвести до фішингових атак та втрати довіри користувачів, оскільки вони можуть бути перенаправлені на шкідливі ресурси без їхнього відома. Для власників вебінфраструктури це підвищує ризик компрометації даних та репутаційних втрат. Важливо оперативно оцінити вплив та вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Share This Image від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити використання параметра redirect URL або впровадити додаткову валідацію на стороні сервера. Також варто переглянути журнали доступу на предмет підозрілих перенаправлень і підвищити обізнаність користувачів щодо потенційних фішингових атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки