Vulnerabilidad en el parámetro redirect_to en el plugin All In One WP Security & Firewall de WordPress (CVE-2021-25102)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
02/05/2022
Última modificación:
10/05/2022
Descripción
El plugin All In One WP Security & Firewall de WordPress versiones anteriores a 4.4.11, no comprueba, sanea y escapa del parámetro redirect_to antes de usarlo para redirigir al usuario, ya sea por medio de un encabezado Location, o un atributo meta url, cuando la página Rename Login está activa, lo que podría conllevar a un problema de Redireccionamiento Arbitrario así como de tipo Cross-Site Scripting. La explotación de este problema requiere que sea conocido el valor de la URL de la página de inicio de sesión, que debería ser difícil de adivinar, reduciendo el riesgo
Impacto
Puntuación base 3.x
4.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tipsandtricks-hq:all_in_one_wp_security_\&_firewall:*:*:*:*:*:wordpress:*:* | 4.4.11 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



