CVE · Medium

CVE-2021-24766 — 404 to 301 – Redirect Manager, 301 Redirection, 404 Error Logs & 404 Monitoring [404-to-301] < 3.0.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24766 404 to 301 – Redirect Manager, 301 Redirection, 404 Error Logs & 404 Monitoring [404-to-301] < 3.0.9 Falsificación de petición en sitios cruzados (CSRF) Media 6,5 < 3.0.9 3.0.9 2021-10-11

CVE-2021-24766

El plugin 404 to 301 – Redirect Manager en versiones anteriores a la 3.0.9 carece de protección contra falsificación de solicitudes entre sitios en su función de eliminación de registros, lo que permite que un atacante engañe a un administrador autenticado para que borre todos los registros de errores sin su conocimiento a través de una vulnerabilidad CSRF.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.