Вразливість Open Redirect у плагіні Guest posting / Frontend Posting / Front Editor для WordPress

Вразливість Open Redirect у плагіні Guest posting для WordPress до версії 5.0.0 може призвести до фішингових атак. Рекомендується оновлення плагіна.
CVE-2025-12569CVSS 4.7CMS

Вразливість Open Redirect у плагіні Guest posting / Frontend Posting / Front Editor для WordPress

Вразливість Open Redirect у плагіні Guest posting для WordPress до версії 5.0.0 може призвести до фішингових атак. Рекомендується оновлення плагіна.

CVSS
4.7 MEDIUM
EPSS
9.1%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Guest posting / Frontend Posting / Front Editor для WordPress версій до 5.0.0 не перевіряє параметр перед перенаправленням користувача, що призводить до вразливості Open Redirect. Це може бути використано для фішингових атак або перенаправлення на шкідливі сайти.

Бізнес-вплив

Вразливість Open Redirect може дозволити зловмисникам обманом перенаправляти користувачів на небезпечні ресурси, що підвищує ризик фішингових атак і компрометації довіри до вашого сайту. Для власників сайтів на WordPress це може призвести до втрати репутації та зниження безпеки користувачів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Guest posting / Frontend Posting / Front Editor до версії 5.0.0 або новішої, де ця вразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до функцій перенаправлення, перевірити журнали на підозрілі дії та мінімізувати зовнішні посилання, що використовують параметри перенаправлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки