CVE-2020-35489
El plugin Contact Form 7 hasta la versión 5.3.2 contiene una vulnerabilidad que permite cargas de archivos no autorizadas debido a una validación inadecuada de nombres de archivo que incluyen caracteres especiales, lo cual podría eludir las restricciones de extensión de archivo bajo configuraciones de servidor específicas. Aunque la explotación práctica de la vulnerabilidad parece difícil y requiere condiciones ambientales particulares o configuraciones específicas, la falla teóricamente habilita a los atacantes a cargar archivos arbitrarios en las instalaciones de WordPress afectadas.
Basado en datos públicos de CVE (MITRE/NVD).