PT-2026-95791 · WordPress · Wp Ghost
CVSS v3.1
4.7
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
WP Ghost (Hide My WP Ghost) – Security & Firewall plugin for WordPress versões anteriores a 7.0.03
Descrição
Um problema de Redirecionamento Aberto (Open Redirect) existe porque o plugin não valida adequadamente a entrada do usuário. Atacantes não autenticados podem redirecionar usuários para sites maliciosos ao enganá-los para clicar em um link especialmente criado. A cadeia de ataque envolve enganar um usuário logado para clicar em uma URL de logout manipulada, que aciona a função
wp logout() para deslogar completamente a vítima antes que o redirecionamento ocorra, tornando o logout irreversível.Recomendações
Atualize o plugin para uma versão posterior a 7.0.02.
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Ghost