CVE · Medium

CVE-2022-38704 — SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 9.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-38704 SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 9.1 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 9.1 9.1 2022-08-01

CVE-2022-38704

El Plugin de Redirección SEO – 301 Redirect Manager es susceptible a ataques de falsificación de solicitudes entre sitios en la versión 8.9 y anteriores porque el plugin falla en verificar adecuadamente los tokens nonce en sus archivos de página de error 404 y opciones de página de historial. Un atacante podría elaborar una solicitud maliciosa para eliminar redirecciones de 404 si logra engañar a un administrador del sitio para que haga clic en un enlace, aunque el atacante en sí mismo carezca de acceso directo al sitio. Esta vulnerabilidad fue corregida en la versión 9.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.