CVE-2024-22308
El plugin Simple Membership en versiones anteriores a la 4.4.2 contiene una falla de redirección abierta donde las URLs de redirección suministradas por el usuario no se validan adecuadamente antes de ser utilizadas. Un atacante podría explotar esta vulnerabilidad para redirigir a los usuarios desde el sitio legítimo hacia un destino malicioso, facilitando potencialmente ataques de phishing u otros esquemas de ingeniería social. La vulnerabilidad fue descubierta por Joshua Chan y ha sido resuelta en la versión 4.4.2 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).