CVE-2011-4562
El plugin Redirection en versiones anteriores a 2.2.10 contiene múltiples vulnerabilidades de cross-site scripting en sus páginas de visualización de registros de administrador que permiten a los atacantes inyectar scripts maliciosos o HTML a través del encabezado HTTP Referer cuando se accede a solicitudes de posts inexistentes. Los archivos afectados son view/admin/log_item.php y view/admin/log_item_details.php, que no sanitizan adecuadamente el encabezado Referer antes de mostrarlo a los administradores. Un atacante podría explotar esto para ejecutar JavaScript arbitrario en el contexto de la sesión de un usuario administrador.
Basado en datos públicos de CVE (MITRE/NVD).