CVE · Medium

CVE-2024-4704 — Contact Form 7 [contact-form-7] < 5.9.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4704 Contact Form 7 [contact-form-7] < 5.9.5 Redirección de URL a un sitio no confiable (Open Redirect) Media 6,1 < 5.9.5 5.9.5 2024-06-05

CVE-2024-4704

El plugin Contact Form 7 en versiones hasta la 5.9.4 permite que atacantes no autenticados ejecuten ataques de redirección abierta explotando una validación inadecuada del parámetro de URL de redirección en formularios de contacto. Un atacante podría manipular a un usuario para que haga clic en un enlace malicioso que lo redirija a un sitio externo después de enviar el formulario. La vulnerabilidad fue parcheada en la versión 5.9.5 y no requiere autenticación especial para ser explotada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.