Base de Datos de CVE /
CVE-2024-4266
CVE · High
CVE-2024-4266 — MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor [metform] < 3.8.9
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-4266
|
MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor [metform] < 3.8.9 |
Exposición de información sensible a un actor no autorizado |
Alta
7,5
|
< 3.8.9
|
3.8.9 |
2024-06-10 |
—
|
CVE-2024-4266
El plugin MetForm para WordPress en versiones hasta la 3.8.8 contiene una falla en la función 'handle_file' que permite a usuarios no autenticados acceder y recuperar datos sensibles de archivos que han sido subidos al sistema, incluyendo información personal enviada por usuarios. Un atacante podría explotar esta debilidad para ver archivos sin autorización adecuada. La vulnerabilidad afecta todas las versiones hasta la 3.8.8 inclusive, y los usuarios deberían actualizar a la versión 3.8.9 o posterior para remediar el problema.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad