Вразливість Open Redirect у плагіні Advanced Advertising System для WordPress
Плагін Advanced Advertising System для WordPress має вразливість Open Redirect, що дозволяє перенаправляти користувачів на шкідливі сайти. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 12.46%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Advanced Advertising System для WordPress має вразливість Open Redirect у версіях до 1.3.1 включно через недостатню перевірку параметра 'redir'. Це дозволяє неавторизованим зловмисникам перенаправляти користувачів на потенційно шкідливі сайти, обманюючи їх на виконання певних дій.
Бізнес-вплив
Вразливість може призвести до перенаправлення користувачів на шкідливі ресурси, що підвищує ризик фішингових атак та компрометації даних. Для власників веб-інфраструктури це означає потенційне зниження довіри користувачів і можливі репутаційні втрати. ІТ-операторам слід врахувати цей ризик при оцінці безпеки своїх WordPress-сайтів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Advanced Advertising System і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити використання параметра 'redir' або впровадити додаткову валідацію URL. Також варто переглянути журнали доступу на предмет підозрілих перенаправлень і підвищити обізнаність користувачів щодо потенційних фішингових атак.