O plug-in de Registro e Associação do Usuário para WordPress é vulnerável a Abrir Redirecionar nas versões até e incluindo 5.1.4. Isto se deve à validação insuficiente de URLs fornecidos pelo usuário passados pelo parâmetro GET antes de redirecionar usuários. O parâmetro `redirect_to_on_logout` GET é passado diretamente para a função `wp_redirect()' do WordPress em vez da função `wp_safe_redirect()' restrita ao domínio. Enquanto `esc_url_raw()` é aplicado para sanear URLs mal- formadas, ele não restringe o destino de redirecionamento para o domínio local, permitindo que um atacante crie um link especialmente formado que redireciona usuários para URLs externos potencialmente maliciosos após o desconexão, o que pode ser usado para facilitar ataques de phishing. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 6203 foi publicado em 2026 - 04 - 13 T 23: 16: 28.110 Z e última modificação em 2026 - 06 - 17 T 11: 00: 28.973 Z. O estado registrado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.1, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N, pontuação de exploração 2.8, pontuação de impacto 2.7; CVSS. Classificações de fraqueza associadas: CWE- 601.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.