CVE · Medium

CVE-2024-5804 — Conditional Fields for Contact Form 7 [cf7-conditional-fields] < 2.4.14

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-5804 Conditional Fields for Contact Form 7 [cf7-conditional-fields] < 2.4.14 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 2.4.14 2.4.14 2024-07-19

CVE-2024-5804

El campo condicional para el formulario de contacto del plugin WordPress contiene una debilidad en la seguridad que permite a individuos malintencionados manipular las configuraciones del plugin sin autorización adecuada. Esta vulnerabilidad proviene de la falta de validación adecuada de nonces en la función wpcf7cf_admin_init, lo que puede ser explotado por atacantes que engañen a los administradores para que realicen ciertas acciones. Como resultado, usuarios no autenticados pueden resetear las configuraciones del plugin mediante solicitudes falsificadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.