CVE · Medium

CVE-2022-40695 — SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 9.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-40695 SEO Redirection Plugin – 301 Redirect Manager [seo-redirection] < 9.1 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 9.1 9.1 2022-10-25

CVE-2022-40695

El Plugin SEO Redirection (301 Redirect Manager) hasta la versión 8.9 contiene una vulnerabilidad de falsificación de solicitud entre sitios que surge de verificaciones de nonce inadecuadas en los archivos option_page_history.php y option_page_404.php. Un atacante podría explotar esta falla elaborando solicitudes maliciosas que, si hacés clic en ellas mientras estás autenticado como administrador, permitirían la modificación no autorizada de la configuración de página 404 y los registros del historial de redirecciones. La vulnerabilidad requiere ingeniería social para tener éxito, ya que el administrador debe ser engañado para que acceda al enlace del atacante mientras está conectado a WordPress.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.