Вразливість відкритого перенаправлення в плагіні Conditional CAPTCHA для WordPress
Відкритий редирект у плагіні Conditional CAPTCHA для WordPress до версії 4.0.0 може призвести до фішингових атак. Рекомендується оновлення плагіна.
- CVSS
- 4.3 MEDIUM
- EPSS
- 5.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Conditional CAPTCHA для WordPress версії до 4.0.0 не перевіряє параметр перед перенаправленням користувача, що призводить до вразливості відкритого перенаправлення. Це може бути використано для фішингових атак або перенаправлення на шкідливі сайти.
Бізнес-вплив
Відкриті перенаправлення можуть дозволити зловмисникам обманом спрямувати користувачів на шкідливі ресурси, що підриває довіру до вебсайту та може призвести до компрометації даних користувачів. Для власників сайтів на WordPress це означає підвищений ризик репутаційних втрат і потенційних атак на відвідувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Conditional CAPTCHA та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити використання функції перенаправлення або застосувати додаткові перевірки параметрів. Також варто переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію вразливого плагіна.