Vulnerabilidad en la página de configuración del plugin de WordPress SEO Redirection - 301 Redirect Manager (CVE-2021-24187)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
05/04/2021
Última modificación:
02/06/2021
Descripción
La página de configuración del plugin SEO Redirection - 301 Redirect Manager de WordPress anterior a la versión 6.4 es vulnerable al Cross-Site Scripting (XSS) reflejado, ya que la entrada del usuario no se sanea correctamente antes de ser emitida en un atributo
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:clogica:seo_redirection:*:*:*:*:*:wordpress:*:* | 6.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página