CVE · High

CVE-2021-24144 — Database Addon for Contact Form 7 – CFDB7 [contact-form-cfdb7] < 1.2.5.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24144 Database Addon for Contact Form 7 – CFDB7 [contact-form-cfdb7] < 1.2.5.6 Neutralización incorrecta de elementos especiales en la salida usada por un componente posterior (inyección) Alta 7,8 < 1.2.5.6 1.2.5.6 2021-01-25

CVE-2021-24144

El plugin Contact Form 7 Database Addon en versiones anteriores a la 1.2.5.6 permite que atacantes no autenticados inyecten fórmulas maliciosas en archivos CSV exportados, lo que puede llevar a la ejecución de comandos arbitrarios cuando los archivos se abren en aplicaciones como Microsoft Excel a través de la explotación de DDE, o facilitar el robo de datos mediante inyecciones de enlaces manipulados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.