CVE · High

CVE-2023-44989 — GSheetConnector – CF7 Google Sheets Connector & Save CF7 Entries to Database [cf7-google-sheets-connector] < 5.0.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-44989 GSheetConnector – CF7 Google Sheets Connector & Save CF7 Entries to Database [cf7-google-sheets-connector] < 5.0.6 Inserción de información sensible en un archivo de registro (log) Alta 7,5 < 5.0.6 5.0.6 2023-11-30

CVE-2023-44989

El plugin CF7 Google Sheets Connector hasta la versión 5.0.5 contiene un defecto en su función de registro de depuración que expone información sensible a usuarios no autenticados. Un atacante sin credenciales válidas podría acceder a los registros de depuración en google-sheet-connector.php para recuperar datos confidenciales. Esta vulnerabilidad fue parcheada en la versión 5.0.6.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.