Уразливість перенаправлення в Easy Digital Downloads для WordPress (CVE-2025-14783)
Easy Digital Downloads для WordPress має уразливість перенаправлення, що дозволяє зловмисникам спрямовувати користувачів на шкідливі сайти через параметр edd_redirect.
- CVSS
- 4.3 MEDIUM
- EPSS
- 23.34%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Easy Digital Downloads для WordPress має уразливість незатвердженого перенаправлення у версіях до 3.6.2 включно. Зловмисники можуть використати параметр 'edd_redirect' для перенаправлення користувачів із листів скидання пароля на шкідливі сайти.
Бізнес-вплив
Ця уразливість може призвести до фішингових атак, коли користувачі перенаправляються на небезпечні ресурси під час процесу скидання пароля. Це підвищує ризик компрометації облікових записів та втрати довіри користувачів. ІТ-операторам слід врахувати потенційний вплив на безпеку вебсайтів, що використовують цей плагін.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Easy Digital Downloads і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функції скидання пароля, ретельно контролювати журнали активності та інформувати користувачів про можливі фішингові ризики. Також варто розглянути впровадження додаткових механізмів валідації URL-перенаправлень.