CVE · Medium

CVE-2020-11515 — Rank Math SEO – AI SEO Tools to Dominate SEO Rankings [seo-by-rank-math] < 1.0.0.41

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-11515 Rank Math SEO – AI SEO Tools to Dominate SEO Rankings [seo-by-rank-math] < 1.0.0.41 Redirección de URL a un sitio no confiable (Open Redirect) Media 6,1 < 1.0.41 1.0.41 2020-03-25

CVE-2020-11515

El plugin Rank Math SEO en versiones anteriores a la 1.0.0.41 contenía un endpoint inseguro de REST API en rankmath/v1/updateRedirection que carecía de verificación adecuada de permisos, permitiendo que usuarios no autenticados llamaran a la función update_redirection. Esta función permitía a los atacantes crear nuevas redirecciones o modificar las existentes en todo el sitio, aunque con la limitación de que las redirecciones no podían apuntar a archivos reales del servidor, carpetas o la página de inicio. Aunque esta limitación reducía el alcance potencial del daño, los actores maliciosos aún podían establecer redirecciones desde la mayoría de las ubicaciones del sitio, incluyendo publicaciones y páginas, hacia destinos externos o maliciosos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.