CVE · Low

CVE-2024-22308 — Simple Membership [simple-membership] < 4.4.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-22308 Simple Membership [simple-membership] < 4.4.2 Redirección de URL a un sitio no confiable (Open Redirect) Baja 3,4 < 4.4.2 4.4.2 2024-01-19

CVE-2024-22308

El plugin Simple Membership en versiones anteriores a la 4.4.2 contiene una falla de redirección abierta donde las URLs de redirección suministradas por el usuario no se validan adecuadamente antes de ser utilizadas. Un atacante podría explotar esta vulnerabilidad para redirigir a los usuarios desde el sitio legítimo hacia un destino malicioso, facilitando potencialmente ataques de phishing u otros esquemas de ingeniería social. La vulnerabilidad fue descubierta por Joshua Chan y ha sido resuelta en la versión 4.4.2 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.