CVE-2023-28786

⚪ Do wiadomości

Przekierowanie URL do nieufnej witryny w SolidWP umożliwia oszustwa phishingowe.

CVSS
3.7
EPSS
0.2%
Exploit
none
Vendor
solidwp
Opis źródłowy (NVD)

URL Redirection to Untrusted Site ('Open Redirect') vulnerability in SolidWP Solid Security – Password, Two Factor Authentication, and Brute Force Protection.This issue affects Solid Security – Password, Two Factor Authentication, and Brute Force Protection: from n/a through 8.1.4.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2023-12-29 10:15:08 UTC
Ostatnia modyfikacja (NVD)2026-04-28 19:20:09 UTC
Referencje