CVE-2022-38704
El Plugin de Redirección SEO – 301 Redirect Manager es susceptible a ataques de falsificación de solicitudes entre sitios en la versión 8.9 y anteriores porque el plugin falla en verificar adecuadamente los tokens nonce en sus archivos de página de error 404 y opciones de página de historial. Un atacante podría elaborar una solicitud maliciosa para eliminar redirecciones de 404 si logra engañar a un administrador del sitio para que haga clic en un enlace, aunque el atacante en sí mismo carezca de acceso directo al sitio. Esta vulnerabilidad fue corregida en la versión 9.1.
Basado en datos públicos de CVE (MITRE/NVD).