CVE · High

CVE-2023-23990 — Redirection for Contact Form 7 [wpcf7-redirect] < 2.8.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-23990 Redirection for Contact Form 7 [wpcf7-redirect] < 2.8.0 Gestión incorrecta de privilegios Alta 7,6 < 2.8.0 2.8.0 2023-02-06

CVE-2023-23990

El plugin Redirection for Contact Form 7 anterior a la versión 2.8.0 contiene una vulnerabilidad de escalada de privilegios que fue descubierta por Rafie Muhammad. Un atacante con una cuenta de bajo privilegio podría explotar esta falla para obtener permisos de nivel superior y finalmente lograr el control completo del sitio de WordPress. El problema ha sido resuelto en la versión 2.8.0 y los usuarios deberían actualizar inmediatamente.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.