What the vulnerability does
01Description
Missing Authorization vulnerability in mattdeclaire Redirects redirects allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Redirects: from n/a through <= 1.2.1.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
What the vulnerability does
Missing Authorization vulnerability in mattdeclaire Redirects redirects allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Redirects: from n/a through <= 1.2.1.
Explanation of Vulnerability in Simple Terms
The Redirects plugin for WordPress contains a missing authorization check that allows unauthenticated attackers to modify redirect rules. An attacker can change where site visitors are sent, potentially redirecting users to malicious sites or disrupting site functionality. This affects all versions up to 1.2.1.
What an attacker can do
Modify or create redirect rules without authentication, sending site visitors to attacker-controlled destinations.
Potential impact on your site
Attackers can redirect your site visitors to phishing or malware sites, damaging trust and potentially exposing users to harm.
Conditions required to exploit
Network access only; no authentication or user interaction required.
Key dates
External resources
Related vulnerabilities