SEGURIDAD DE PLUGINS

¿Es seguro Wp Contact Form 7 Spam Blocker?

Spam Protect for Contact-Form7 protects from spam and bots. Customize defense strategies and monitor blocked attempts. Protect your time effectively!

Qué hace este plugin

  • Slug: wp-contact-form-7-spam-blocker
  • Autor: NYSL
  • 10000+ instalaciones activas
  • 82/100 calificación (12 reseñas en wordpress.org)
  • 136612 descargas totales
  • En WordPress.org desde 2020-04-01

anti-spam plugincontact form 7 securityForm spam preventionWebsite form protectionWordPress form security

Estado de mantenimiento

  • Última actualización: 2026-02-06 9:29pm GMT
  • Probado hasta WordPress: 6.8.6
  • Requiere PHP: 5.4+

Vulnerabilidades conocidas

1 CVE conocido registrado para Wp Contact Form 7 Spam Blocker.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-32496 Spam Protect for Contact Form 7 [wp-contact-form-7-spam-blocker] < 1.2.10 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 6,8 < 1.2.10 1.2.10 2026-03-20
Spam Protect for Contact Form 7 [wp-contact-form-7-spam-blocker] < 1.2.10 Desconocido < 1.2.10 1.2.10 0000-00-00

CVE-2026-32496

The Spam Protect for Contact Form 7 plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in all versions up to, and including, 1.2.9. This makes it possible for authenticated attackers, with Editor-level access and above, to delete arbitrary files on the server, which can easily lead to remote code execution when the right file is deleted (such as wp-config.php).

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

Spam Protect for Contact Form 7 [wp-contact-form-7-spam-blocker] < 1.2.10

<p>WordPress Spam Protect for Contact Form 7 Plugin < 1.2.10 is vulnerable to a medium priority Remote Code Execution (RCE)</p><p>Software: Spam Protect for Contact Form 7</p><p>Link: https://wordpress.org/support/plugin/wp-contact-form-7-spam-blocker/</p><p>Fixed in version 1.2.10 </p><p>Affected Version < 1.2.10</p><p>CVE: CVE-2026-1540</p>

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

Cómo solucionarlo

Actualiza este plugin a la última versión de wordpress.org — cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en") cuando hay una registrada.

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.