CVE · High

CVE-2024-4266 — MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor [metform] < 3.8.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4266 MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor [metform] < 3.8.9 Exposición de información sensible a un actor no autorizado Alta 7,5 < 3.8.9 3.8.9 2024-06-10

CVE-2024-4266

El plugin MetForm para WordPress en versiones hasta la 3.8.8 contiene una falla en la función 'handle_file' que permite a usuarios no autenticados acceder y recuperar datos sensibles de archivos que han sido subidos al sistema, incluyendo información personal enviada por usuarios. Un atacante podría explotar esta debilidad para ver archivos sin autorización adecuada. La vulnerabilidad afecta todas las versiones hasta la 3.8.8 inclusive, y los usuarios deberían actualizar a la versión 3.8.9 o posterior para remediar el problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.