Вразливість Open Redirect у плагіні Advanced Advertising System для WordPress

Плагін Advanced Advertising System для WordPress має вразливість Open Redirect, що дозволяє перенаправляти користувачів на шкідливі сайти. Рекомендується оновлення та перевірка безпеки.
CVE-2025-3433CVSS 6.1Web

Вразливість Open Redirect у плагіні Advanced Advertising System для WordPress

Плагін Advanced Advertising System для WordPress має вразливість Open Redirect, що дозволяє перенаправляти користувачів на шкідливі сайти. Рекомендується оновлення та перевірка безпеки.

CVSS
6.1 MEDIUM
EPSS
12.46%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Advanced Advertising System для WordPress має вразливість Open Redirect у версіях до 1.3.1 включно через недостатню перевірку параметра 'redir'. Це дозволяє неавторизованим зловмисникам перенаправляти користувачів на потенційно шкідливі сайти, обманюючи їх на виконання певних дій.

Бізнес-вплив

Вразливість може призвести до перенаправлення користувачів на шкідливі ресурси, що підвищує ризик фішингових атак та компрометації даних. Для власників веб-інфраструктури це означає потенційне зниження довіри користувачів і можливі репутаційні втрати. ІТ-операторам слід врахувати цей ризик при оцінці безпеки своїх WordPress-сайтів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Advanced Advertising System і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити використання параметра 'redir' або впровадити додаткову валідацію URL. Також варто переглянути журнали доступу на предмет підозрілих перенаправлень і підвищити обізнаність користувачів щодо потенційних фішингових атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки