PT-2026-51477 · WordPress · Simple Basic Contact Form

·

CVE-2026-8172

·

Publicado

2026-06-23

·

Atualizado

2026-06-23

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Simple Basic Contact Form versões anteriores a 20250115
Descrição Este problema ocorre quando o plugin não escapa a entrada fornecida pelo usuário antes de refleti-la na saída do formulário de contato durante erros de validação. Isso leva ao Reflected Cross-Site Scripting (XSS), uma condição em que um script malicioso é refletido de uma aplicação web para o navegador do usuário. Atacantes não autenticados podem explorar isso usando um link manipulado ou submissão de formulário cross-site para atingir visitantes do site.
Recomendações Atualize o Simple Basic Contact Form para uma versão lançada após 20250114.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-8172

Produtos afetados

Simple Basic Contact Form