Вразливість Open Redirect у плагіні WPO365 Microsoft 365 Graph Mailer
Вразливість Open Redirect у плагіні WPO365 Microsoft 365 Graph Mailer для WordPress дозволяє перенаправляти користувачів на шкідливі сайти. Рекомендується оновлення та перевірка конфігурації.
- CVSS
- 4.7 MEDIUM
- EPSS
- 20.45%
- Активно використовується
- немає в KEV
- Продукт
- microsoft 365 graph mailer
Що відомо
Плагін WPO365 Microsoft 365 Graph Mailer для WordPress має вразливість Open Redirect через недостатню перевірку параметра 'redirect_to' у версіях до 3.2 включно. Це дозволяє неавторизованим зловмисникам перенаправляти користувачів на потенційно шкідливі сайти за умови активації плагіна без налаштування.
Бізнес-вплив
Для власників вебсайтів на WordPress із активованим плагіном Microsoft 365 Graph Mailer існує ризик, що користувачі можуть бути перенаправлені на шкідливі ресурси, що може призвести до втрати довіри, фішингових атак або компрометації даних. Це особливо критично, якщо плагін активовано, але не налаштовано належним чином.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна та оновити його до останньої доступної версії, якщо це можливо. Якщо оновлення недоступне, слід обмежити використання функції перенаправлення, перевірити конфігурацію плагіна, зменшити експозицію сайту та переглянути журнали на предмет підозрілої активності. Пріоритезуйте виправлення цієї вразливості у вашому плані безпеки.