Уразливість відкритого перенаправлення у плагіні Frontend Post Submission Manager Lite для WordPress
Виявлено уразливість відкритого перенаправлення у плагіні Frontend Post Submission Manager Lite для WordPress до версії 1.2.7. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 37.4%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Frontend Post Submission Manager Lite для WordPress має уразливість відкритого перенаправлення у версіях до 1.2.7 включно через недостатню перевірку параметра 'requested_page' у функції verify_username_password. Це дозволяє неавторизованим зловмисникам перенаправляти користувачів на потенційно шкідливі сайти, обманюючи їх виконати певну дію, наприклад, клікнути на посилання.
Бізнес-вплив
Уразливість відкритого перенаправлення може призвести до фішингових атак та компрометації довіри користувачів, що негативно впливає на репутацію вебресурсу. ІТ-оператори та власники інфраструктури повинні враховувати ризики перенаправлення користувачів на шкідливі сайти, що може спричинити витік даних або зараження систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Frontend Post Submission Manager Lite та встановити останню версію, де уразливість усунена. Якщо оновлення недоступні, слід обмежити доступ до функцій, що використовують параметр 'requested_page', провести аудит логів на предмет підозрілої активності та мінімізувати ризики шляхом зменшення експозиції вразливого компонента.