Вразливість Open Redirect у плагіні CM Registration для WordPress

Вразливість Open Redirect у плагіні CM Registration для WordPress дозволяє перенаправляти користувачів на шкідливі сайти. Рекомендується оновлення та перевірка безпеки.
CVE-2025-11167CVSS 4.7Web

Вразливість Open Redirect у плагіні CM Registration для WordPress

Вразливість Open Redirect у плагіні CM Registration для WordPress дозволяє перенаправляти користувачів на шкідливі сайти. Рекомендується оновлення та перевірка безпеки.

CVSS
4.7 MEDIUM
EPSS
9.81%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін CM Registration для WordPress версій до 2.5.6 включно має вразливість Open Redirect через недостатню перевірку параметра redirect_url. Зловмисники можуть перенаправляти користувачів на шкідливі сайти, обманюючи їх виконати певні дії.

Бізнес-вплив

Ця вразливість може бути використана для фішингових атак, що призводить до компрометації довіри користувачів і потенційних втрат даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують піддатися атакам, що можуть вплинути на репутацію та безпеку їхньої інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна CM Registration і встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити використання параметра redirect_url або впровадити додаткові перевірки URL. Також варто переглянути журнали доступу на предмет підозрілої активності та підвищити обізнаність користувачів щодо фішингових ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки