PT-2024-15475 · WordPress · Travelpayouts: All Travel Brands In One Place
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Travelpayouts: plugin para WordPress “All Travel Brands in One Place”, versões 1.1.15 e anteriores
Descrição
O problema está relacionado à validação insuficiente da variável
travelpayouts redirect, o que permite que invasores não autenticados redirecionem usuários para sites potencialmente maliciosos, caso consigam induzi-los a realizar uma ação. Isso se deve à vulnerabilidade de redirecionamento aberto.Recomendações
Para as versões 1.1.15 e anteriores, atualize o plugin o mais rápido possível.
Se não houver uma atualização disponível, considere desativar o plugin até que um patch seja disponibilizado.
Como solução temporária, considere restringir o uso da variável
travelpayouts redirect para minimizar o risco de exploração.Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Travelpayouts: All Travel Brands In One Place