Вразливість відкритого перенаправлення в плагіні Update URLs для WordPress
Виявлено вразливість відкритого перенаправлення в плагіні Update URLs для WordPress, що може призвести до фішингових атак. Рекомендується оновлення плагіна.
- CVSS
- 4.7 MEDIUM
- EPSS
- 10.28%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні Update URLs для WordPress виявлено вразливість відкритого перенаправлення (Open Redirect), що дозволяє зловмисникам перенаправляти користувачів на небезпечні сайти, потенційно використовуючи це для фішингу. Проблема стосується версій плагіна до 1.4.3 включно.
Бізнес-вплив
Ця вразливість може бути використана для обману користувачів шляхом перенаправлення їх на шкідливі ресурси, що підвищує ризик фішингових атак і компрометації даних. Власники сайтів на WordPress, які використовують цей плагін, можуть зазнати репутаційних втрат і зниження довіри клієнтів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Update URLs і встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити використання функцій перенаправлення, ретельно перевіряти журнали доступу на підозрілі дії та мінімізувати ризики шляхом обмеження зовнішніх посилань.