
Aviso de seguridad para CVE-2026-51564
Aviso de seguridad para CVE-2026-51564
Un problema en el parámetro redirect en Milk admin <=0.9.8 permite a atacantes remotos redirigir a los usuarios a URLs externas arbitrarias mediante una solicitud manipulada. Componentes afectados: App/Route.php, public_html/index.php
En el momento de la publicación, no hay un parche oficial disponible por parte del creador para esta vulnerabilidad, a pesar de que el problema se informó hace cinco meses. Hasta que se publique una versión actualizada, se recomienda a los administradores deshabilitar la funcionalidad de redirección afectada cuando sea posible para evitar la explotación del parámetro redirect vulnerable. Si no es posible deshabilitar la funcionalidad, los administradores también deberían considerar restringir el acceso a la funcionalidad afectada cuando sea posible y monitorear los registros de la aplicación en busca de solicitudes sospechosas que involucren el parámetro redirect. Estas medidas están destinadas como mitigaciones temporales y no deben considerarse un reemplazo para una actualización de seguridad oficial. Una vez que esté disponible una versión parcheada, los administradores deben actualizar lo antes posible.