PT-2026-39972 · Phkcorp2005+1 · Wp-Redirection

CVE-2026-7562

·

Publicado

2026-05-11

·

Atualizado

2026-05-12

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas WP-Redirection versões anteriores a 1.0.4
Descrição Ocorre Cross-Site Request Forgery devido à ausência de um campo nonce no formulário de configurações do administrador e à falta de verificação de nonce via check admin referer() ou wp verify nonce() na função displayWPRedirectionManagementPage() antes do processamento de requisições POST. Isso permite que atacantes não autenticados enganem um administrador conectado para clicar em um link manipulado, resultando na criação, modificação ou exclusão de registros de redirecionamento de URL no banco de dados sem consentimento. Um nonce é um token único usado para proteger contra a falsificação de requisições, garantindo que a requisição foi enviada intencionalmente pelo usuário.
Recomendações Atualize para uma versão posterior à 1.0.3.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7562

Produtos afetados

Wp-Redirection