WordPress Redirection for Contact Form 7 plugin <= 2.9.2 - Broken Access Control vulnerability
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O plugin Redirection for Contact Form 7 do WordPress não valida adequadamente as permissões dos usuários, permitindo que pessoas não autorizadas acessem ou modifiquem as configurações de redirecionamento que deveriam ser restritas. Isso pode permitir que atacantes mudem para onde os envios de formulário são direcionados ou acessem configurações sensíveis.
Falha na verificação de autorização no mecanismo de controle de acesso do plugin permite que usuários não autenticados ou com baixos privilégios exploremníveis de segurança configurados incorretamente e acessem/modifiquem a funcionalidade de redirecionamento. Um atacante sem permissões apropriadas consegue manipular endpoints de redirecionamento de formulários através de acesso direto à API ou interface, comprometendo potencialmente o fluxo de dados.