Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.113492
Categoría:Web application abuses
Título:WordPress Simple 301 Redirects Plugin < 1.25 Multiple Vulnerabilities
Resumen:The WordPress plugin Simple 301 Redirects is prone to multiple vulnerabilities.
Descripción:Summary:
The WordPress plugin Simple 301 Redirects is prone to multiple vulnerabilities.

Vulnerability Insight:
The following vulnerabilities exist:

- There is no protection against 301 redirect rule injection via a CSV file.

- There is no requirement for authentication for action=bulk301export or action=bulk301clearlist.

Vulnerability Impact:
Successful exploitation would allow an attacker to read or modify data
or inject arbitrary redirect rules.

Affected Software/OS:
WordPress Simple 301 Redirects plugin through version 1.2.4.

Solution:
Update to version 1.2.5.

CVSS Score:
5.8

CVSS Vector:
AV:N/AC:M/Au:N/C:P/I:P/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2019-15776
Common Vulnerability Exposure (CVE) ID: CVE-2019-15818
CopyrightCopyright (C) 2019 Greenbone Networks GmbH

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.