CVE · Medium

CVE-2021-24838 — AnyComment [anycomment] < 0.3.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24838 AnyComment [anycomment] < 0.3.5 Redirección de URL a un sitio no confiable (Open Redirect) Media 6,1 < 0.3.5 0.3.5 2021-12-20

CVE-2021-24838

El plugin AnyComment hasta la versión 0.3.4 contiene una vulnerabilidad de redirección abierta en un endpoint de API que acepta un parámetro de redirección. La entrada proporcionada por el usuario pasada a este parámetro se envía directamente a la función wp_redirect() sin validación adecuada, permitiendo que usuarios no autenticados creen URLs de redirección maliciosas que parecen originarse del sitio afectado. La vulnerabilidad fue resuelta en la versión 0.3.5.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.