SEGURIDAD DE PLUGINS

¿Es seguro Contact Form Cfdb7?

Save and manage Contact Form 7 messages. Never lose important data. It is a lightweight contact form 7 database plugin.

Qué hace este plugin

  • Slug: contact-form-cfdb7
  • Autor: Arshid
  • 600000+ instalaciones activas
  • 100/100 calificación (1875 reseñas en wordpress.org)
  • 8885616 descargas totales
  • En WordPress.org desde 2017-03-18

cf7CF7 Databasecontact form 7contact form 7 dbwpcf7

Estado de mantenimiento

  • Última versión conocida: 1.4.0
  • Última actualización: 2026-08-20 4:59am GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.0+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

6 CVEs conocidos registrados para Contact Form Cfdb7.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
Database Addon for Contact Form 7 – CFDB7 [contact-form-cfdb7] <= 1.3.2 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,6 < 1.3.2 1.3.2 2025-10-28 ✓ corregido en la última versión
CVE-2024-3870 Database Addon for Contact Form 7 – CFDB7 [contact-form-cfdb7] < 1.2.7 Exposición de información sensible a un actor no autorizado Media 5,3 < 1.2.7 1.2.7 2024-04-26 ✓ corregido en la última versión
CVE-2022-3634 Database Addon for Contact Form 7 – CFDB7 [contact-form-cfdb7] < 1.2.6.5 Neutralización incorrecta de elementos de fórmula en un archivo CSV (CSV Injection) Crítica 9,8 < 1.2.6.5 1.2.6.5 2022-10-27 ✓ corregido en la última versión
CVE-2021-36885 Database Addon for Contact Form 7 – CFDB7 [contact-form-cfdb7] < 1.2.6.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.2.6.2 1.2.6.2 2021-11-12 ✓ corregido en la última versión
CVE-2021-36886 Database Addon for Contact Form 7 – CFDB7 [contact-form-cfdb7] < 1.2.6.1 Falsificación de petición en sitios cruzados (CSRF) Media 6,5 < 1.2.6.1 1.2.6.1 2021-11-12 ✓ corregido en la última versión
CVE-2021-24144 Database Addon for Contact Form 7 – CFDB7 [contact-form-cfdb7] < 1.2.5.6 Neutralización incorrecta de elementos especiales en la salida usada por un componente posterior (inyección) Alta 7,8 < 1.2.5.6 1.2.5.6 2021-01-25 ✓ corregido en la última versión
Database Addon for Contact Form 7 – CFDB7 [contact-form-cfdb7] < 1.2.5.4 Desconocido < 1.2.5.4 1.2.5.4 2021-01-21 ✓ corregido en la última versión
Database Addon for Contact Form 7 – CFDB7 [contact-form-cfdb7] < 1.2.5.4 Desconocido < 1.2.5.4 1.2.5.4 2021-01-19 ✓ corregido en la última versión
+ 4 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
Database Addon for Contact Form 7 – CFDB7 [contact-form-cfdb7] < 1.3.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.3.2 1.3.2 0000-00-00 ✓ corregido en la última versión
Database Addon for Contact Form 7 – CFDB7 [contact-form-cfdb7] < 1.2.5.4 Desconocido < 1.2.5.4 1.2.5.4 ✓ corregido en la última versión
Contact Form 7 Database Addon < 1.2.5.4 - Authenticated SQL Injections Desconocido < 1.2.5.4 1.2.5.4 ✓ corregido en la última versión
CVE-2025-6740 Contact Form 7 Database Addon < 1.3.2 - Unauthenticated Stored XSS via tmpD Parameter Desconocido < 1.3.2 1.3.2 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Contact Form Cfdb7 actualizado — 1.4.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.