Description
WordPress Plugin 301 Redirects-Easy Redirect Manager is prone to a security bypass vulnerability. Exploiting this issue may allow attackers to perform otherwise restricted actions and subsequently modify, delete, and inject redirect rules. WordPress Plugin 301 Redirects-Easy Redirect Manager version 2.40 is vulnerable; prior versions may also be affected.
Remediation
Update to plugin version 2.45 or latest
References
Related Vulnerabilities
WordPress Plugin Videox7 UGC 'listid' Parameter Cross-Site Scripting (2.5.3.2)
WordPress Plugin Flog Cross-Site Scripting (0.1)
WordPress Plugin Maps Widget for Google Maps-Google Maps Builder Security Bypass (4.16)
WordPress Plugin One User Avatar-User Profile Picture Unspecified Vulnerability (2.3.8)
WordPress Plugin Uploader Cross-Site Scripting and Arbitrary File Upload Vulnerabilities (1.0.4)