PT-2026-67650 · WordPress · Database For Contact Form 7

·

CVE-2026-14872

·

Publicado

2026-08-04

·

Atualizado

2026-08-04

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Database for Contact Form 7, WPforms, Elementor forms versões anteriores a 1.5.5
Description Existe um problema onde o software não sanitiza nem escapa adequadamente o parâmetro id antes de incorporá-lo em uma instrução SQL. Isso leva a uma Injeção de SQL, que pode ser explorada por usuários que possuam uma capacidade específica. Embora essa capacidade seja restrita a administradores por padrão, ela pode ser delegada a funções com privilégios inferiores.
Recommendations Atualize para a versão 1.5.5 ou posterior.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14872

Produtos afetados

Database For Contact Form 7