CVE · Medium

CVE-2021-24327 — SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 7.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24327 SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 7.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 7.1 7.1 2021-04-16

CVE-2021-24327

El Plugin de Redirección SEO – 301 Redirect Manager contenía una vulnerabilidad de cross-site scripting en versiones anteriores a la 6.4 donde los campos de entrada Redirect From y Redirect To no sanitizaban apropiadamente la entrada del usuario cuando los administradores creaban nuevas redirecciones a través del panel de control. Esta falla permitía que usuarios con privilegios elevados inyectaran scripts maliciosos en estos campos, evadiendo la restricción de unfiltered_html. La vulnerabilidad permitía que atacantes con acceso administrativo ejecutaran JavaScript arbitrario en el entorno de WordPress.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.