Description
In WordPress before 4.7.3 (wp-includes/pluggable.php), control characters can trick redirect URL validation.
Remediation
References
Related Vulnerabilities
WordPress Plugin Smart Slideshow 'upload.php' Arbitrary File Upload (2.1)
AngularJS Inefficient Regular Expression Complexity Vulnerability (CVE-2023-26116)
WordPress Plugin CloudFlare Multiple Cross-Site Scripting Vulnerabilities (1.3.20)
WordPress Plugin CAC Featured Content TimThumb Arbitrary File Upload (0.8)