CVE-2022-40695
El Plugin SEO Redirection (301 Redirect Manager) hasta la versión 8.9 contiene una vulnerabilidad de falsificación de solicitud entre sitios que surge de verificaciones de nonce inadecuadas en los archivos option_page_history.php y option_page_404.php. Un atacante podría explotar esta falla elaborando solicitudes maliciosas que, si hacés clic en ellas mientras estás autenticado como administrador, permitirían la modificación no autorizada de la configuración de página 404 y los registros del historial de redirecciones. La vulnerabilidad requiere ingeniería social para tener éxito, ya que el administrador debe ser engañado para que acceda al enlace del atacante mientras está conectado a WordPress.
Basado en datos públicos de CVE (MITRE/NVD).