PT-2025-4465 · Unknown · Contact Form 7 Database – Cfdb7

·

CVE-2025-22351

·

Publicado

2025-01-07

·

Atualizado

2025-01-07

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Contact Form 7 Database – CFDB7 versões n/a até 1.0.0
Descrição A questão está relacionada a uma vulnerabilidade de Injeção de SQL devido à neutralização inadequada de elementos especiais utilizados em um comando SQL. Isso possibilita a Injeção de SQL, potencialmente permitindo acesso não autorizado ou manipulação do conteúdo do banco de dados.
Recomendações Para o Contact Form 7 Database – CFDB7 versões n/a até 1.0.0, como medida temporária, considere restringir o acesso ao banco de dados ou limitar o uso de elementos especiais em comandos SQL até que uma correção esteja disponível. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-22351

Produtos afetados

Contact Form 7 Database – Cfdb7