Вразливість Open Redirect у плагіні Solutions Ad Manager для WordPress

Вразливість Open Redirect у плагіні Solutions Ad Manager для WordPress дозволяє перенаправляти користувачів на шкідливі сайти через параметр 'sam-redirect-to'.
CVE-2025-14451CVSS 4.7Web

Вразливість Open Redirect у плагіні Solutions Ad Manager для WordPress

Вразливість Open Redirect у плагіні Solutions Ad Manager для WordPress дозволяє перенаправляти користувачів на шкідливі сайти через параметр 'sam-redirect-to'.

CVSS
4.7 MEDIUM
EPSS
17.29%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Solutions Ad Manager для WordPress має вразливість Open Redirect у версіях до 1.0.0 включно через недостатню перевірку параметра 'sam-redirect-to'. Це дозволяє неавторизованим зловмисникам перенаправляти користувачів на потенційно шкідливі сайти, якщо їх вдасться обманом змусити виконати певну дію.

Бізнес-вплив

Вразливість Open Redirect може призвести до фішингових атак, зниження довіри користувачів і потенційних втрат через перенаправлення на шкідливі ресурси. Для власників вебінфраструктури це означає необхідність підвищеної уваги до безпеки плагінів і контролю за поведінкою користувачів на сайті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Solutions Ad Manager і встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити використання параметра 'sam-redirect-to', впровадити додаткову валідацію URL і моніторити логи на предмет підозрілої активності. Також варто інформувати користувачів про можливі ризики та уникати переходів за підозрілими посиланнями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки