CVE · High

CVE-2021-24847 — SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 9.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24847 SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 9.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 9.1 9.1 2021-10-18

CVE-2021-24847

El plugin SEO Redirection Plugin – 301 Redirect Manager en versiones anteriores a la 8.2 contiene una vulnerabilidad de inyección SQL en la acción AJAX importFromRedirection que es accesible para cualquier usuario autenticado. Un atacante que cuente con credenciales de autenticación podría explotar la sanitización inadecuada del parámetro offset para ejecutar consultas SQL arbitrarias. Esta vulnerabilidad requiere que tanto el plugin vulnerable SEO Redirection como el plugin Redirection se encuentren instalados en la misma instalación de WordPress.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.