PT-2026-44199 · Yudiz+1 · Wp Contact Form 7 Db Handler
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
WP Contact Form 7 DB Handler versões anteriores a 3.1
Description
Este problema envolve Cross-Site Request Forgery (CSRF) que pode levar à exclusão arbitrária de arquivos por meio de SQL Injection e PHP Object Injection. A falha reside na função
process bulk action() devido à falta de verificação de nonce, pois a verificação só é executada se a variável wpnonce estiver presente no corpo do POST. Isso permite que um invasor ignore a verificação de segurança omitindo o campo. Além disso, a função utiliza um valor fornecido pelo usuário, não sanitizado e não parametrizado, em um contexto SQL numérico (WHERE ID = $ID) e realiza a desserialização insegura do campo post content do resultado da consulta. Um invasor pode enganar um administrador autenticado para disparar um payload de SQL injection baseado em UNION que retorna um array PHP serializado malicioso. Durante a desserialização, valores associados a chaves contendo ys cfdbh file são usados como caminhos de arquivo e passados para wp delete file() sem validação de path traversal, permitindo a exclusão de arquivos arbitrários no servidor, como o wp-config.php.Recommendations
Atualize o WP Contact Form 7 DB Handler para uma versão posterior a 3.0.
Como medida de mitigação temporária, restrinja o acesso administrativo às configurações do plugin a endereços IP confiáveis para reduzir o risco de ataques CSRF.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Contact Form 7 Db Handler