WordPress · Database For Contact Form 7 · CVE-2026-14870
**Nome do Software Vulnerável e Versões Afetadas**
Database for Contact Form 7, WPforms, Elementor forms versões anteriores a 1.5.3
**Description**
Este problema envolve uma falha de Reflected Cross-Site Scripting (XSS), na qual o plugin não sanitiza nem escapa adequadamente o parâmetro `form id` antes de refleti-lo em uma página de administração. Isso pode permitir que um invasor execute scripts maliciosos no contexto de usuários com altos privilégios, como administradores.
**Recommendations**
Atualize o Database for Contact Form 7, WPforms, Elementor forms para a versão 1.5.3 ou posterior.