← voltar
CVE-2026-1277mediumexploração observadaCWE-601

URL Shortify <= 1.12.1 - Unauthenticated Open Redirect via 'redirect_to' Parameter

50Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 4.7epss 0.6%
da publicação à arma
Publicada no NVD18 de fev.
VulnCheck+43d
probabilidade de exploração
0.6%top 55% das CVEs
exploração observada
simVulnCheck
The URL Shortify plugin for WordPress is vulnerable to Open Redirect in all versions up to, and including, 1.12.1 due to insufficient validation on the 'redirect_to' parameter in the promotional dismissal handler. This makes it possible for unauthenticated attackers to redirect users to potentially malicious sites via a crafted link.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N