CVE · High

CVE-2023-39920 — Redirection for Contact Form 7 [wpcf7-redirect] < 3.0.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-39920 Redirection for Contact Form 7 [wpcf7-redirect] < 3.0.0 Falta de control de autorización Alta 7,5 < 3.0.0 3.0.0 2023-10-03

CVE-2023-39920

El plugin Redirection for Contact Form 7 en versiones anteriores a 3.0.0 contiene una falla de control de acceso defectuoso que permite a usuarios no autenticados o con bajos privilegios realizar acciones normalmente restringidas a roles con mayores privilegios. La vulnerabilidad resulta de verificaciones de autorización faltantes y la verificación de nonce en una función del plugin. Este problema fue descubierto por Nguyen Anh Tien y ha sido resuelto en la versión 3.0.0 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.