Aller au contenu
Développeur Full Stack
, ,

Safe Redirect Manager : redirection vers un site externe arbitraire

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Faible

Lorsqu’une règle de redirection générique vers une URL absolue est configurée, la destination n’est pas correctement validée. Un attaquant non authentifié peut alors rediriger les visiteurs vers un site externe arbitraire en utilisant un chemin de requête conçu à cet effet.

WordPress
IdentifiantCVE-2026-88791
GravitéFaible
Exploitationnon connue / non déterminée
Correctif2.3.0

Source : NVD — CVE-2026-88791

Analyse technique

Validation insuffisante de la destination d’une règle générique de redirection vers une URL absolue.

Impact, versions et correctif

Événement datéLa fiche indique une publication NVD le 2026-09-30T06:17:07.690Z, soit 2026-09-30T08:17:07+02:00, dans la période ; l’information retenue est la vulnérabilité publiée, et non une simple modification administrative.
ImpactRedirection de visiteurs vers un site externe arbitraire.
Versions affectéesSafe Redirect Manager antérieur à 2.3.0
Version corrigée2.3.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS3.4
Publication2026-09-30T08:17:07+02:00
Mise à jour2026-09-30T18:28:31+02:00

Action recommandée

Mettre à jour Safe Redirect Manager vers la version 2.3.0 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :