Izuchy · Contact Form 7 With Chatwork · CVE-2025-13975
**Nome do Software Vulnerável e Versões Afetadas**
Contact Form 7 with ChatWork versões anteriores a 1.1.1
**Descrição**
Ocorre Cross-Site Scripting Armazenado devido à sanitização de entrada e escape de saída insuficientes. Atacantes autenticados com acesso de nível de administrador podem injetar scripts web arbitrários por meio das configurações `api token` e `roomid`. Esses scripts são executados sempre que um usuário acessa a página de configurações. Este problema afeta especificamente instalações multi-site e ambientes onde o `unfiltered html` foi desativado.
**Recomendações**
Atualize para uma versão posterior à 1.1.0.
Restrinja o acesso às configurações `api token` e `roomid` para minimizar o risco de exploração.