Вразливість Open Redirect у плагіні URL Shortify для WordPress
Плагін URL Shortify для WordPress має вразливість Open Redirect до версії 1.12.1, що дозволяє перенаправляти користувачів на шкідливі сайти.
- CVSS
- 4.7 MEDIUM
- EPSS
- 44.77%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін URL Shortify для WordPress містить вразливість Open Redirect у параметрі 'redirect_to' до версії 1.12.1 включно. Це дозволяє неавторизованим зловмисникам перенаправляти користувачів на потенційно шкідливі сайти через спеціально сформовані посилання.
Бізнес-вплив
Вразливість може бути використана для фішингових атак та поширення шкідливого ПЗ шляхом перенаправлення користувачів на небезпечні ресурси. Це підвищує ризик компрометації користувацьких даних та зниження довіри до вебресурсу. Власникам інфраструктури слід врахувати можливий вплив на безпеку та репутацію сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна URL Shortify та встановити їх, якщо вони доступні. Якщо оновлення відсутні, обмежте використання параметра 'redirect_to' або впровадьте додаткову валідацію URL. Також варто переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію вразливого функціоналу.