Falhas do tipo CWE-601

1.190 resultados

Redirecionamento aberto (Open Redirect)

É quando uma aplicação redireciona o usuário para uma URL fornecida por ele (parâmetro, query string, etc.) sem validar se o destino é confiável. Um atacante controla para onde a vítima é levada, usando a reputação da aplicação legítima para enganá-la e roubar credenciais ou distribuir malware.

Exemplo

Um site de login tem `redirect.php?url=https://exemplo.com/dashboard`. O atacante muda para `redirect.php?url=https://site-falso.com` e envia o link falso por phishing. A vítima clica confiando no domínio legítimo e acaba em um site fake que coleta suas credenciais.

Como mitigar

Valide e whitelist as URLs permitidas antes de redirecionar — nunca confie no input do usuário. Alternativamente, use IDs ou tokens que mapeiem para destinos pré-aprovados, ou verifique se a URL pertence ao mesmo domínio (validação com regex ou parsing seguro da URL).

CVE-2025-30953MEDIUMWordPress WP Gravity Forms Salesforce plugin <= 1.4.7 - Open Redirection VulnerabilityEPSS 0.3%CVE-2025-47644MEDIUMWordPress Integrations of Zoho CRM with Elementor form plugin <= 1.0.8 - Open Redirection VulnerabilityEPSS 0.3%CVE-2025-47456MEDIUMWordPress WP Gravity Forms Zendesk plugin <= 1.1.2 - Open Redirection VulnerabilityEPSS 0.3%CVE-2025-47454MEDIUMWordPress WP Gravity Forms Dynamics CRM plugin <= 1.1.4 - Open Redirection VulnerabilityEPSS 0.3%CVE-2026-31982MEDIUMOpen Redirect in SAML Single Sign-On in Guardian/CMC before 26.2.0EPSS 0.3%CVE-2024-55017HIGHAccount Takeover in Corezoid 6.6.0 in the OAuth2 implementation via an open redirect in the redirect_uri parameter allows attackers to interEPSS 0.3%CVE-2026-33213MEDIUMRedash: Open redirect vulnerability in post-login redirect handlingEPSS 0.3%CVE-2026-73191MEDIUMApache Syncope: CAS service URL injection via Forwarded HTTP headersEPSS 0.3%CVE-2026-66773MEDIUMServer-controlled `__next` URL is not checking cross-originEPSS 0.3%CVE-2026-44520MEDIUMDocling-Graph: SSRF via Missing Internal IP Validation in URLInputHandlerEPSS 0.3%CVE-2025-4328MEDIUMfp2952 spring-cloud-base HTTP Header MvcController.java sendBack redirectEPSS 0.3%CVE-2026-42195LOWUnvalidated gitlab URL parameter redirects OAuth authorize step to attacker-controlled hostEPSS 0.3%CVE-2026-60641HIGHVulnerability in the Oracle WebCenter Content product of Oracle Fusion Middleware (component: Content Server). Supported versions that are EPSS 0.3%CVE-2024-0953MEDIUMWhen a user scans a QR Code with the QR Code Scanner feature, the user is not prompted before being navigated to the page specified in the cEPSS 0.3%CVE-2025-10355MEDIUMOpen redirection vulnerability in MOLGENIS EMX2EPSS 0.3%CVE-2026-44437MEDIUMAngular SSR: Open Redirect and Request Steering via Encoded X-Forwarded-PrefixEPSS 0.3%CVE-2026-33709MEDIUMJupyterHub has an Open Redirect VulnerabilityEPSS 0.3%CVE-2026-21879MEDIUMKanboard vulnerable to Open Redirect via protocol-relative URLsEPSS 0.3%CVE-2025-8813MEDIUMatjiu pybbs IndexController.java changeLanguage redirectEPSS 0.3%CVE-2026-33885MEDIUMStatamic has an Open Redirect on unauthenticated endpoints via URL parsing differentialEPSS 0.3%