Base de Datos de CVE /
CVE-2021-24847
CVE · High
CVE-2021-24847 — SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 9.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24847
|
SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 9.1 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Alta
8,8
|
< 9.1
|
9.1 |
2021-10-18 |
—
|
CVE-2021-24847
El plugin SEO Redirection Plugin – 301 Redirect Manager en versiones anteriores a la 8.2 contiene una vulnerabilidad de inyección SQL en la acción AJAX importFromRedirection que es accesible para cualquier usuario autenticado. Un atacante que cuente con credenciales de autenticación podría explotar la sanitización inadecuada del parámetro offset para ejecutar consultas SQL arbitrarias. Esta vulnerabilidad requiere que tanto el plugin vulnerable SEO Redirection como el plugin Redirection se encuentren instalados en la misma instalación de WordPress.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad