CVE · Critical

CVE-2020-35489 — Contact Form 7 [contact-form-7] < 5.3.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-35489 Contact Form 7 [contact-form-7] < 5.3.2 Carga de archivos sin restricción de tipo peligroso Crítica 10,0 < 5.3.2 5.3.2 2020-12-17

CVE-2020-35489

El plugin Contact Form 7 hasta la versión 5.3.2 contiene una vulnerabilidad que permite cargas de archivos no autorizadas debido a una validación inadecuada de nombres de archivo que incluyen caracteres especiales, lo cual podría eludir las restricciones de extensión de archivo bajo configuraciones de servidor específicas. Aunque la explotación práctica de la vulnerabilidad parece difícil y requiere condiciones ambientales particulares o configuraciones específicas, la falla teóricamente habilita a los atacantes a cargar archivos arbitrarios en las instalaciones de WordPress afectadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.