CVE · Medium

CVE-2024-3870 — Database Addon for Contact Form 7 – CFDB7 [contact-form-cfdb7] < 1.2.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-3870 Database Addon for Contact Form 7 – CFDB7 [contact-form-cfdb7] < 1.2.7 Exposición de información sensible a un actor no autorizado Media 5,3 < 1.2.7 1.2.7 2024-04-26

CVE-2024-3870

El complemento Contact Form 7 Database Addon – CFDB7 contiene una falla de exposición de información sensible que afecta las versiones 1.2.6.8 y anteriores a través de la función cfdb7_before_send_mail. Un atacante sin autenticación puede explotar esta vulnerabilidad para acceder y recuperar datos sensibles del usuario, incluyendo información de identificación personal, de archivos que los usuarios han cargado a través del formulario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.