Уразливість перенаправлення в Easy Digital Downloads для WordPress (CVE-2025-14783)

Easy Digital Downloads для WordPress має уразливість перенаправлення, що дозволяє зловмисникам спрямовувати користувачів на шкідливі сайти через параметр edd_redirect.
CVE-2025-14783CVSS 4.3Web

Уразливість перенаправлення в Easy Digital Downloads для WordPress (CVE-2025-14783)

Easy Digital Downloads для WordPress має уразливість перенаправлення, що дозволяє зловмисникам спрямовувати користувачів на шкідливі сайти через параметр edd_redirect.

CVSS
4.3 MEDIUM
EPSS
23.34%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Easy Digital Downloads для WordPress має уразливість незатвердженого перенаправлення у версіях до 3.6.2 включно. Зловмисники можуть використати параметр 'edd_redirect' для перенаправлення користувачів із листів скидання пароля на шкідливі сайти.

Бізнес-вплив

Ця уразливість може призвести до фішингових атак, коли користувачі перенаправляються на небезпечні ресурси під час процесу скидання пароля. Це підвищує ризик компрометації облікових записів та втрати довіри користувачів. ІТ-операторам слід врахувати потенційний вплив на безпеку вебсайтів, що використовують цей плагін.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Easy Digital Downloads і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функції скидання пароля, ретельно контролювати журнали активності та інформувати користувачів про можливі фішингові ризики. Також варто розглянути впровадження додаткових механізмів валідації URL-перенаправлень.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки