Extension WordPress

Vulnérabilités 301 Redirects – Redirect Manager

Cette page rassemble les failles publiées pour 301 Redirects – Redirect Manager, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
3Avec correctif
7,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de 301 Redirects – Redirect Manager

3 fiches

Vulnérabilité Moyenne · 4,3
301 Redirects – Redirect Manager

301 Redirects – Easy Redirect Manager <= 2.72 – Cross-Site Request Forgery via dismiss_notice

The 301 Redirects – Easy Redirect Manager plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.73. This is due to missing or incorrect nonce validation on the 'dismiss_notice' function. This makes…

Versions affectées

*-2.72

Correctif

2.73

Publication

08/03/2023

CVE-2019-19915 Moyenne · 6,5
301 Redirects – Redirect Manager

301 Redirects – Easy Redirect Manager <= 2.40 – Missing Authorization

The "301 Redirects – Easy Redirect Manager" plugin before 2.45 for WordPress allows users (with subscriber or greater access) to modify, delete, or inject redirect rules, and exploit XSS, with the /admin-ajax.php?action=eps_redirect_save and /admin-ajax.php?action=eps_redirect_delete actions. This could result…

Versions affectées

*-2.40

Correctif

2.45

Publication

19/12/2019

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités