PT-2025-54286 · WordPress · Easy Digital Downloads
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Easy Digital Downloads anteriores à 3.6.3
Descrição
O plugin Easy Digital Downloads para WordPress está suscetível a um problema de redirecionamento não validado. Isso ocorre devido à validação inadequada da URL de redirecionamento fornecida através do parâmetro
edd redirect. Um atacante poderia potencialmente redirecionar usuários que solicitam uma redefinição de senha para um site malicioso, se conseguir induzir o usuário a realizar uma ação.Recomendações
Atualize o Easy Digital Downloads para a versão 3.6.3 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Easy Digital Downloads