SeguridadWordPress.es

Recopilación de vulnerabilidades WordPress.

Vulnerabilidad de Redireccionamiento Abierto en Easy PayPal Buy Now Button <= 1.9

La vulnerabilidad de redirección abierta en el plugin Easy PayPal & Stripe Buy Now Button para WordPress hasta la versión 1.9 permite a atacantes no autenticados redirigir a los usuarios a sitios potencialmente maliciosos.

El plugin Easy PayPal & Stripe Buy Now Button para WordPress es vulnerable a la redirección abierta en todas las versiones hasta, e incluyendo, la 1.9. Esto se debe a una validación insuficiente en la URL de redirección suministrada a través del parámetro ‘rf’. Esto hace posible que los atacantes no autenticados redirijan a los usuarios a sitios potencialmente maliciosos si logran engañarlos para que realicen una acción.
Para mitigar esta vulnerabilidad, se recomienda a los usuarios actualizar el plugin Easy PayPal & Stripe Buy Now Button a la última versión disponible y ser cautelosos al hacer clic en enlaces sospechosos.

Related Article