← volver
CVE-2026-1277mediumexplotación observadaCWE-601

URL Shortify <= 1.12.1 - Unauthenticated Open Redirect via 'redirect_to' Parameter

50Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 4.7epss 0.6%
de la publicación al arma
Publicada en NVD18 feb
VulnCheck+43d
probabilidad de explotación
0.6%top 55% de las CVE
explotación observada
VulnCheck
The URL Shortify plugin for WordPress is vulnerable to Open Redirect in all versions up to, and including, 1.12.1 due to insufficient validation on the 'redirect_to' parameter in the promotional dismissal handler. This makes it possible for unauthenticated attackers to redirect users to potentially malicious sites via a crafted link.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N