Description
WordPress Plugin Redirection is prone to a local file inclusion vulnerability because it fails to sufficiently verify user-supplied input. Exploiting this issue may allow an attacker to obtain sensitive information that could aid in further attacks. WordPress Plugin Redirection version 2.7.3 is vulnerable; prior versions may also be affected.
Remediation
Update to plugin version 2.8 or latest
References
https://advisories.dxw.com/advisories/ace-file-inclusion-redirection/
https://packetstormsecurity.com/files/148167/WordPress-Redirection-2.7.3-Remote-File-Inclusion.html
Related Vulnerabilities
Magento Incorrect Authorization Vulnerability (CVE-2022-34256)
WordPress Plugin WordPress Download Manager Security Bypass (2.7.2)
WordPress Plugin Ivory Search-WordPress Search Cross-Site Scripting (4.6.6)
WordPress Plugin User Photo Cross-Site Scripting (0.9.5.1)
WordPress Plugin Events Manager Cross-Site Request Forgery (5.9.8.1)