PT-2026-44199 · Yudiz+1 · Wp Contact Form 7 Db Handler

·

CVE-2026-6455

·

Publicado

2026-05-27

·

Atualizado

2026-05-28

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WP Contact Form 7 DB Handler versões anteriores a 3.1
Description Este problema envolve Cross-Site Request Forgery (CSRF) que pode levar à exclusão arbitrária de arquivos por meio de SQL Injection e PHP Object Injection. A falha reside na função process bulk action() devido à falta de verificação de nonce, pois a verificação só é executada se a variável wpnonce estiver presente no corpo do POST. Isso permite que um invasor ignore a verificação de segurança omitindo o campo. Além disso, a função utiliza um valor fornecido pelo usuário, não sanitizado e não parametrizado, em um contexto SQL numérico (WHERE ID = $ID) e realiza a desserialização insegura do campo post content do resultado da consulta. Um invasor pode enganar um administrador autenticado para disparar um payload de SQL injection baseado em UNION que retorna um array PHP serializado malicioso. Durante a desserialização, valores associados a chaves contendo ys cfdbh file são usados como caminhos de arquivo e passados para wp delete file() sem validação de path traversal, permitindo a exclusão de arquivos arbitrários no servidor, como o wp-config.php.
Recommendations Atualize o WP Contact Form 7 DB Handler para uma versão posterior a 3.0. Como medida de mitigação temporária, restrinja o acesso administrativo às configurações do plugin a endereços IP confiáveis para reduzir o risco de ataques CSRF.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6455

Produtos afetados

Wp Contact Form 7 Db Handler