CVE-2024-31435
El plugin de WordPress Redirect Redirection anterior a la versión 1.2.0 contiene una vulnerabilidad de control de acceso roto descubierta por Dhabaleshwar Das que permite a usuarios no autorizados realizar acciones privilegiadas debido a la falta de autorización, autenticación o verificación de nonce en ciertas funciones. Este defecto permite que usuarios de bajo nivel ejecuten operaciones normalmente restringidas a cuentas con mayores privilegios. El problema ha sido resuelto en la versión 1.2.0 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).