Base de Datos de CVE /
CVE-2024-4704
CVE · Medium
CVE-2024-4704 — Contact Form 7 [contact-form-7] < 5.9.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-4704
|
Contact Form 7 [contact-form-7] < 5.9.5 |
Redirección de URL a un sitio no confiable (Open Redirect) |
Media
6,1
|
< 5.9.5
|
5.9.5 |
2024-06-05 |
—
|
CVE-2024-4704
El plugin Contact Form 7 en versiones hasta la 5.9.4 permite que atacantes no autenticados ejecuten ataques de redirección abierta explotando una validación inadecuada del parámetro de URL de redirección en formularios de contacto. Un atacante podría manipular a un usuario para que haga clic en un enlace malicioso que lo redirija a un sitio externo después de enviar el formulario. La vulnerabilidad fue parcheada en la versión 5.9.5 y no requiere autenticación especial para ser explotada.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad