Вразливість Open Redirect у плагіні URL Shortify для WordPress

Плагін URL Shortify для WordPress має вразливість Open Redirect до версії 1.12.1, що дозволяє перенаправляти користувачів на шкідливі сайти.
CVE-2026-1277CVSS 4.7Web

Вразливість Open Redirect у плагіні URL Shortify для WordPress

Плагін URL Shortify для WordPress має вразливість Open Redirect до версії 1.12.1, що дозволяє перенаправляти користувачів на шкідливі сайти.

CVSS
4.7 MEDIUM
EPSS
44.77%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін URL Shortify для WordPress містить вразливість Open Redirect у параметрі 'redirect_to' до версії 1.12.1 включно. Це дозволяє неавторизованим зловмисникам перенаправляти користувачів на потенційно шкідливі сайти через спеціально сформовані посилання.

Бізнес-вплив

Вразливість може бути використана для фішингових атак та поширення шкідливого ПЗ шляхом перенаправлення користувачів на небезпечні ресурси. Це підвищує ризик компрометації користувацьких даних та зниження довіри до вебресурсу. Власникам інфраструктури слід врахувати можливий вплив на безпеку та репутацію сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна URL Shortify та встановити їх, якщо вони доступні. Якщо оновлення відсутні, обмежте використання параметра 'redirect_to' або впровадьте додаткову валідацію URL. Також варто переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію вразливого функціоналу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки