PT-2025-4465 · Unknown · Contact Form 7 Database – Cfdb7
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Contact Form 7 Database – CFDB7 versões n/a até 1.0.0
Descrição
A questão está relacionada a uma vulnerabilidade de Injeção de SQL devido à neutralização inadequada de elementos especiais utilizados em um comando SQL. Isso possibilita a Injeção de SQL, potencialmente permitindo acesso não autorizado ou manipulação do conteúdo do banco de dados.
Recomendações
Para o Contact Form 7 Database – CFDB7 versões n/a até 1.0.0, como medida temporária, considere restringir o acesso ao banco de dados ou limitar o uso de elementos especiais em comandos SQL até que uma correção esteja disponível.
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Contact Form 7 Database – Cfdb7