PT-2026-51477 · WordPress · Simple Basic Contact Form
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Simple Basic Contact Form versões anteriores a 20250115
Descrição
Este problema ocorre quando o plugin não escapa a entrada fornecida pelo usuário antes de refleti-la na saída do formulário de contato durante erros de validação. Isso leva ao Reflected Cross-Site Scripting (XSS), uma condição em que um script malicioso é refletido de uma aplicação web para o navegador do usuário. Atacantes não autenticados podem explorar isso usando um link manipulado ou submissão de formulário cross-site para atingir visitantes do site.
Recomendações
Atualize o Simple Basic Contact Form para uma versão lançada após 20250114.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Simple Basic Contact Form