CVE-2026-28106

MEDIUM CVSS 3.1: 4,7
Обновлено 6 марта 2026
URL
Параметр Значение
CVSS 4,7 (MEDIUM)
Тип уязвимости CWE-601 (Open Redirect (Открытое перенаправление))
Поставщик URL
Публичный эксплойт Нет

Уязвимость перенаправления URL-адреса на ненадежный сайт («Открытое перенаправление») в плагинах Kings B2BKing Premium допускает фишинг. Эта проблема затрагивает B2BKing Premium: с н/д до 5.3.80.

Показать оригинальное описание (EN)

URL Redirection to Untrusted Site ('Open Redirect') vulnerability in Kings Plugins B2BKing Premium allows Phishing.This issue affects B2BKing Premium: from n/a through 5.3.80.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1