Fallos del tipo CWE-601

1190 resultados

Redirecionamento para URL não validada (Open Redirect)

A aplicação redireciona o usuário para uma URL fornecida por ele (parâmetro GET/POST, referer, etc.) sem validar se o destino é confiável. Um atacante pode usar isso para levar vítimas a sites maliciosos, phishing ou roubo de credenciais, enquanto a URL legítima da sua app aparece no clique inicial.

Ejemplo

Um site de e-commerce redireciona após login com `redirect.php?url=google.com`. Um atacante envia `redirect.php?url=seusite-fake.com` disfarçado de e-mail de confirmação. A vítima clica, vê a URL legítima na barra de endereço até o redirecionamento, e cai em um fake convincente.

Cómo mitigar

Valide a URL de destino contra uma whitelist de domínios permitidos ou, no mínimo, verifique se o host da URL é o seu próprio domínio antes de redirecionar. Nunca redirecione para URLs externas fornecidas pelo usuário sem controle explícito.

CVE-2025-47456MEDIUMWordPress WP Gravity Forms Zendesk plugin <= 1.1.2 - Open Redirection VulnerabilityEPSS 0.3%CVE-2025-30953MEDIUMWordPress WP Gravity Forms Salesforce plugin <= 1.4.7 - Open Redirection VulnerabilityEPSS 0.3%CVE-2025-30954MEDIUMWordPress WP Gravity Forms Constant Contact Plugin <= 1.1.0 - Open Redirection VulnerabilityEPSS 0.3%CVE-2025-47454MEDIUMWordPress WP Gravity Forms Dynamics CRM plugin <= 1.1.4 - Open Redirection VulnerabilityEPSS 0.3%CVE-2026-31982MEDIUMOpen Redirect in SAML Single Sign-On in Guardian/CMC before 26.2.0EPSS 0.3%CVE-2026-73191MEDIUMApache Syncope: CAS service URL injection via Forwarded HTTP headersEPSS 0.3%CVE-2024-55017HIGHAccount Takeover in Corezoid 6.6.0 in the OAuth2 implementation via an open redirect in the redirect_uri parameter allows attackers to interEPSS 0.3%CVE-2026-33213MEDIUMRedash: Open redirect vulnerability in post-login redirect handlingEPSS 0.3%CVE-2026-66773MEDIUMServer-controlled `__next` URL is not checking cross-originEPSS 0.3%CVE-2026-44520MEDIUMDocling-Graph: SSRF via Missing Internal IP Validation in URLInputHandlerEPSS 0.3%CVE-2025-4328MEDIUMfp2952 spring-cloud-base HTTP Header MvcController.java sendBack redirectEPSS 0.3%CVE-2026-42195LOWUnvalidated gitlab URL parameter redirects OAuth authorize step to attacker-controlled hostEPSS 0.3%CVE-2025-10355MEDIUMOpen redirection vulnerability in MOLGENIS EMX2EPSS 0.3%CVE-2024-0953MEDIUMWhen a user scans a QR Code with the QR Code Scanner feature, the user is not prompted before being navigated to the page specified in the cEPSS 0.3%CVE-2026-60641HIGHVulnerability in the Oracle WebCenter Content product of Oracle Fusion Middleware (component: Content Server). Supported versions that are EPSS 0.3%CVE-2026-44437MEDIUMAngular SSR: Open Redirect and Request Steering via Encoded X-Forwarded-PrefixEPSS 0.3%CVE-2026-33885MEDIUMStatamic has an Open Redirect on unauthenticated endpoints via URL parsing differentialEPSS 0.3%CVE-2026-21879MEDIUMKanboard vulnerable to Open Redirect via protocol-relative URLsEPSS 0.3%CVE-2025-8813MEDIUMatjiu pybbs IndexController.java changeLanguage redirectEPSS 0.3%CVE-2026-33709MEDIUMJupyterHub has an Open Redirect VulnerabilityEPSS 0.3%