PT-2025-21488 · WordPress · Wccp-Pro

Esther Nambuya

·

Publicado

2025-05-15

·

Atualizado

2025-10-27

·

CVE-2024-6690

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do plugin wccp-pro para WordPress anteriores à 15.3
Descrição: O problema envolve uma falha de redirecionamento aberto via o parâmetro referrer, permitindo o redirecionamento de usuários para sites externos.
Recomendações: Para versões anteriores à 15.3, atualize para a versão 15.3 ou superior para resolver o problema. Como medida temporária, considere restringir o acesso ao parâmetro referrer para minimizar o risco de exploração.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6690

Produtos afetados

Wccp-Pro