CVE-2023-47838
El plugin Conditional Fields for Contact Form 7 anterior a la versión 2.4.2 contiene una vulnerabilidad de control de acceso roto que permite a usuarios no autenticados o con privilegios bajos realizar acciones restringidas a cuentas con privilegios más altos debido a la falta de verificaciones de autorización y verificación de nonce. La falla fue descubierta por Abdi Pranata y reportada al proveedor, pero no se ha lanzado un parche y el proveedor no ha respondido a la divulgación. Esta vulnerabilidad sin parche permanece sin corregir en las instalaciones afectadas.
Basado en datos públicos de CVE (MITRE/NVD).