CWE-601
Low likelihoodURL Redirection to Untrusted Site ('Open Redirect')
The web application accepts a user-controlled input that specifies a link to an external site, and uses that link in a redirect.
1,631 vulnerabilities with CWE-601
CVE-2025-6701
LOW
Xuxueli xxl-sso 1.1.0 - Open Redirect via redirect_url Parameter
CVSS 3.5
CVE-2025-25012
MEDIUM
Kibana 7.0.0-7.17.29 - Open Redirect and Server-Side Request Forgery via Crafted URL
CVSS 4.3
CVE-2025-6428
MEDIUM
Firefox for Android < 140.0 - URL Redirection via Link Querystring Parameter
CVSS 4.3
CVE-2025-6552
MEDIUM
java-aodeng Hope-Boot 1.0.0 - Open Redirect
CVSS 4.3
CVE-2025-36016
MEDIUM
IBM Process Mining 2.0.1 IF001 and 2.0.1 - Open Redirect
CVSS 6.8
CVE-2025-52552
MEDIUM
fastgpt < 4.9.12 - Open Redirect and DOM-based Cross-Site Scripting via LastRoute Parameter
CVSS 6.1
CVE-2025-6286
LOW
PHPGurukul COVID19 Testing Management System 2021 - Open Redirect
CVSS 3.5
CVE-2025-50182
MEDIUM
urllib3 2.2.0-2.5.0 - Open Redirect via Pyodide Runtime
CVSS 5.3
CVE-2025-50181
MEDIUM
urllib3 < 2.5.0 - Open Redirect via PoolManager Retry Configuration
CVSS 5.3
CVE-2025-49868
MEDIUM
FunnelKit Automation By Autonami <3.6.0 - Open Redirect
CVSS 4.7
CVE-2025-2091
MEDIUM
M-Files Mobile < 25.6.0 - Open Redirect via Malicious PDF File
CVSS 5.4
CVE-2025-6089
MEDIUM
Astun Technology iShare Maps 5.4.0 - Open Redirect
CVSS 4.3
CVE-2025-26394
MEDIUM
SolarWinds Observability Self-Hosted < 2025.2 - Authenticated Open Redirect
CVSS 4.8
CVE-2025-49325
MEDIUM
Newspack Newsletters <3.13.0 - Open Redirect
CVSS 4.7
CVE-2025-30954
MEDIUM
WP Gravity Forms Constant Contact Plugin <1.1.0 - Open Redirect
CVSS 4.7
CVE-2025-30953
MEDIUM
WP Gravity Forms Salesforce <1.4.7 - Open Redirect
CVSS 4.7
CVE-2025-48936
HIGH
Zitadel <2.70.12, <2.71.10, <3.2.2 - SSRF
CVSS 8.1
CVE-2025-5256
MEDIUM
Mautic < 4.4.16, 5.2.6, 6.0.2 - Open Redirect via returnUrl Parameter
CVSS 5.4
CVE-2025-5183
LOW
Summer Pearl Group Vacation Rental Management Platform < 1.0.2 - Open Redirect via Host Header
CVSS 3.5
CVE-2025-23183
MEDIUM
UBtech Freepass - Open Redirect
CVSS 6.1
CVE-2025-4123
HIGH
Grafana < 10.4.18 - XSS
CVSS 7.6
CVE-2025-47854
MEDIUM
JetBrains TeamCity < 2025.03.2 - Open Redirect via VCS Root Page Editing
CVSS 4.3
CVE-2025-4838
MEDIUM
Kanwangzjm Funiture <71ca0fb0658b3d839d9e049ac36429207f05329b - Ope...
CVSS 4.3
CVE-2025-32962
MEDIUM
Flask-AppBuilder < 4.6.2 - Unauthenticated Open Redirect via Host Header Manipulation
CVSS 4.3
CVE-2025-40630
MEDIUM
IceWarp Mail Server 11.4.0 - Open Redirect via Malicious URL
CVSS 6.1
Details
Vulnerabilities
1,631
Exploit Likelihood
Low