Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c3g4-xw3p-p3v6

Опубликовано: 27 фев. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 5.4

Описание

The Registration Forms WordPress plugin before 3.8.2.3 does not properly validate the redirection URL when logging in and login out, leading to an Open Redirect vulnerability

The Registration Forms WordPress plugin before 3.8.2.3 does not properly validate the redirection URL when logging in and login out, leading to an Open Redirect vulnerability

EPSS

Процентиль: 94%
0.14864
Средний

5.4 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 5.4
nvd
почти 3 года назад

The Registration Forms WordPress plugin before 3.8.2.3 does not properly validate the redirection URL when logging in and login out, leading to an Open Redirect vulnerability

CVSS3: 5.4
fstec
около 4 лет назад

Уязвимость плагина Registration Forms системы управления содержимым сайта WordPress, позволяющая нарушителю перенаправить пользователя на произвольные веб-сайты

EPSS

Процентиль: 94%
0.14864
Средний

5.4 Medium

CVSS3

Дефекты

CWE-601