PT-2021-15888 · WordPress · Simple 301 Redirects By Betterlinks
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:H |
Nome do software vulnerável e versões afetadas
Plugin “Simple 301 Redirects by BetterLinks” para WordPress, versões anteriores à 2.0.4
Descrição
O problema diz respeito à função
export data do plugin “Simple 301 Redirects by BetterLinks” para WordPress, que não possuía verificações de autenticidade ou de nonce. Isso permitia que usuários não autenticados exportassem os redirecionamentos de um site.Recomendações
Para versões anteriores à 2.0.4, atualize para a versão 2.0.4 ou posterior para resolver o problema. Como solução temporária, considere desativar a função export data até que um patch esteja disponível. Restrinja o acesso à função export data para minimizar o risco de exploração.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simple 301 Redirects By Betterlinks