PT-2026-67650 · WordPress · Database For Contact Form 7
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Database for Contact Form 7, WPforms, Elementor forms versões anteriores a 1.5.5
Description
Existe um problema onde o software não sanitiza nem escapa adequadamente o parâmetro
id antes de incorporá-lo em uma instrução SQL. Isso leva a uma Injeção de SQL, que pode ser explorada por usuários que possuam uma capacidade específica. Embora essa capacidade seja restrita a administradores por padrão, ela pode ser delegada a funções com privilégios inferiores.Recommendations
Atualize para a versão 1.5.5 ou posterior.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Database For Contact Form 7