PT-2026-67661 · WordPress · Clearfy Cache
CVE-2026-16296
·
Publicado
2026-08-04
·
Atualizado
2026-08-04
CVSS v3.1
4.7
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Clearfy Cache WordPress plugin versões anteriores a 2.4.3
Description
Um problema de redirecionamento aberto existe no manipulador de redirecionamento de URLs antigas da Cyrlitera. O software não valida o destino do redirecionamento, passando um URI de solicitação decodificado para uma função de redirecionamento insegura. Isso permite que invasores não autenticados redirecionem visitantes para uma URL externa arbitrária quando uma opção não padrão está habilitada.
Recommendations
Atualize para a versão 2.4.3 ou posterior.
Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Clearfy Cache