Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las acciones /admin-ajax.php?action=eps_redirect_save y /admin-ajax.php?action=eps_redirect_delete en el plugin "301 Redirects - Easy Redirect Manager" para WordPress (CVE-2019-19915)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
19/12/2019
Última modificación:
24/08/2020

Descripción

El plugin "301 Redirects - Easy Redirect Manager" versiones anteriores a 2.45 para WordPress, permite a usuarios (con acceso de suscriptor o superior) modificar, eliminar o inyectar reglas de redireccionamiento, y explotar una vulnerabilidad de tipo XSS, con las acciones /admin-ajax.php?action=eps_redirect_save y /admin-ajax.php?action=eps_redirect_delete. Esto podría resultar en una pérdida de disponibilidad del sitio, redireccionamientos maliciosos e infecciones de usuario. Esto también podría ser explotado por medio de un ataque de tipo CSRF.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:webfactoryltd:301_redirects:*:*:*:*:*:wordpress:*:* 2.45 (excluyendo)