CVE · High

CVE-2022-1442 — MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor [metform] < 3.2.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-1442 MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor [metform] < 3.2.0 Falta de control de autorización Alta 7,5 < 3.2.0 3.2.0 2022-04-23

CVE-2022-1442

El plugin Metform para WordPress versiones 2.1.3 y anteriores contiene una vulnerabilidad de control de acceso en el archivo ~/core/forms/action.php que permite a atacantes no autenticados recuperar credenciales sensibles de API. Un atacante puede explotar este defecto para ver claves de API y secretos de servicios de terceros integrados, incluyendo PayPal, Stripe, Mailchimp, Hubspot, HelpScout y reCAPTCHA. Este problema fue corregido en la versión 3.2.0.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.