VendorsWebFactory Ltd301_redirectsany version
Vulnerabilities

WebFactory Ltd webfactory 301 Redirects any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2019-19915
The "301 Redirects - Easy Redirect Manager" plugin before 2.45 for WordPress allows users (with subscriber or greater access) to modify, delete, or inject redirect rules, and exploit XSS, with the /admin-ajax.php?action=eps_redirect_save and /admin-ajax.php?action=eps_redirect_delete actions. This could result in a loss of site availability, malicious redirects, and user infections. This could also be exploited via CSRF.
Published 2019-12-19 · Modified
9.0EPSS 0.009
CVE-2021-24142
301 Redirects - Easy Redirect Manager < 2.51 - Authenticated SQL Injection
Published 2021-03-18 · Modified
7.2EPSS 0.012