Вразливість Open Redirect у плагіні Guest posting / Frontend Posting / Front Editor для WordPress
Вразливість Open Redirect у плагіні Guest posting для WordPress до версії 5.0.0 може призвести до фішингових атак. Рекомендується оновлення плагіна.
- CVSS
- 4.7 MEDIUM
- EPSS
- 9.1%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Guest posting / Frontend Posting / Front Editor для WordPress версій до 5.0.0 не перевіряє параметр перед перенаправленням користувача, що призводить до вразливості Open Redirect. Це може бути використано для фішингових атак або перенаправлення на шкідливі сайти.
Бізнес-вплив
Вразливість Open Redirect може дозволити зловмисникам обманом перенаправляти користувачів на небезпечні ресурси, що підвищує ризик фішингових атак і компрометації довіри до вашого сайту. Для власників сайтів на WordPress це може призвести до втрати репутації та зниження безпеки користувачів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Guest posting / Frontend Posting / Front Editor до версії 5.0.0 або новішої, де ця вразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до функцій перенаправлення, перевірити журнали на підозрілі дії та мінімізувати зовнішні посилання, що використовують параметри перенаправлення.