Вразливість відкритого перенаправлення в плагіні Update URLs для WordPress

Виявлено вразливість відкритого перенаправлення в плагіні Update URLs для WordPress, що може призвести до фішингових атак. Рекомендується оновлення плагіна.
CVE-2026-25392CVSS 4.7CMS

Вразливість відкритого перенаправлення в плагіні Update URLs для WordPress

Виявлено вразливість відкритого перенаправлення в плагіні Update URLs для WordPress, що може призвести до фішингових атак. Рекомендується оновлення плагіна.

CVSS
4.7 MEDIUM
EPSS
10.28%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Update URLs для WordPress виявлено вразливість відкритого перенаправлення (Open Redirect), що дозволяє зловмисникам перенаправляти користувачів на небезпечні сайти, потенційно використовуючи це для фішингу. Проблема стосується версій плагіна до 1.4.3 включно.

Бізнес-вплив

Ця вразливість може бути використана для обману користувачів шляхом перенаправлення їх на шкідливі ресурси, що підвищує ризик фішингових атак і компрометації даних. Власники сайтів на WordPress, які використовують цей плагін, можуть зазнати репутаційних втрат і зниження довіри клієнтів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Update URLs і встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити використання функцій перенаправлення, ретельно перевіряти журнали доступу на підозрілі дії та мінімізувати ризики шляхом обмеження зовнішніх посилань.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки