WordPress Plugin Vulnerabilities

SEO Redirection Plugin – 301 Redirect Manager < 9.19 - Subscriber+ Redirect Rule Disclosure

Description

The plugin does not perform a capability check in one of its authenticated AJAX actions, allowing any logged-in user such as a subscriber to read the site's configured 301 redirect rules, including their source and destination URLs.

Proof of Concept

Affects Plugins

Fixed in 9.19

References

Classification

Type
ACCESS CONTROLS
CWE

Miscellaneous

Original Researcher
J4ck13Ch4n
Submitter
J4ck13Ch4n
Verified
Yes

Timeline

Publicly Published
2026-08-03 (about 3 days ago)
Added
2026-08-03 (about 2 days ago)
Last Updated
2026-08-03 (about 2 days ago)

Other