CVE · Medium

CVE-2024-31435 — Redirection [redirect-redirection] < 1.2.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-31435 Redirection [redirect-redirection] < 1.2.0 Falta de control de autorización Media 4,3 < 1.2.0 1.2.0 2024-04-10

CVE-2024-31435

El plugin de WordPress Redirect Redirection anterior a la versión 1.2.0 contiene una vulnerabilidad de control de acceso roto descubierta por Dhabaleshwar Das que permite a usuarios no autorizados realizar acciones privilegiadas debido a la falta de autorización, autenticación o verificación de nonce en ciertas funciones. Este defecto permite que usuarios de bajo nivel ejecuten operaciones normalmente restringidas a cuentas con mayores privilegios. El problema ha sido resuelto en la versión 1.2.0 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.