SEGURIDAD DE PLUGINS
¿Es seguro Wpcf7 Redirect?
Redirect to any page or URL, execute scripts after submission, save data to the database, and unlock additional submission actions for Contact Form 7.
Qué hace este plugin
- Slug:
wpcf7-redirect - Autor: Themeisle
- 200000+ instalaciones activas
- 94/100 calificación (275 reseñas en wordpress.org)
- 5820072 descargas totales
- En WordPress.org desde 2017-08-12
cf7 redirectcontact form 7mailchimpredirectwebhook
Estado de mantenimiento
- Última versión conocida: 3.2.10
- Última actualización: 2026-08-20 6:54pm GMT
- Probado hasta WordPress: 7.1
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
17 CVEs conocidos registrados para Wpcf7 Redirect.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-23970 | Redirection for Contact Form 7 [wpcf7-redirect] < 3.2.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 3.2.9 | 3.2.9 | 2026-05-13 | ✓ corregido en la última versión |
| CVE-2025-14800 | Redirection for Contact Form 7 [wpcf7-redirect] < 3.2.8 | Carga de archivos sin restricción de tipo peligroso | Alta 8,1 | < 3.2.8 | 3.2.8 | 2025-12-20 | ✓ corregido en la última versión |
| CVE-2023-39920 | Redirection for Contact Form 7 [wpcf7-redirect] < 3.0.0 | Falta de control de autorización | Alta 7,5 | < 3.0.0 | 3.0.0 | 2023-10-03 | ✓ corregido en la última versión |
| CVE-2023-33999 | Redirection for Contact Form 7 [wpcf7-redirect] < 2.9.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 2.9.2 | 2.9.2 | 2023-07-18 | ✓ corregido en la última versión |
| CVE-2023-23990 | Redirection for Contact Form 7 [wpcf7-redirect] < 2.8.0 | Gestión incorrecta de privilegios | Alta 7,6 | < 2.8.0 | 2.8.0 | 2023-02-06 | ✓ corregido en la última versión |
| CVE-2021-36913 | Redirection for Contact Form 7 [wpcf7-redirect] < 2.7.0 | Control de acceso incorrecto | Alta 7,5 | < 2.7.0 | 2.7.0 | 2022-09-29 | ✓ corregido en la última versión |
| CVE-2022-0250 | Redirection for Contact Form 7 [wpcf7-redirect] < 2.5.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.5.0 | 2.5.0 | 2022-03-07 | ✓ corregido en la última versión |
| — | Redirection for Contact Form 7 [wpcf7-redirect] < 2.5.0 | Falta de control de autorización | Media 6,3 | < 2.5.0 | 2.5.0 | 2022-03-04 | ✓ corregido en la última versión |
+ 23 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| — | Redirection for Contact Form 7 [wpcf7-redirect] < 2.5.0 | — | Desconocido | < 2.5.0 | 2.5.0 | 2022-02-28 | ✓ corregido en la última versión |
| — | Redirection for Contact Form 7 [wpcf7-redirect] < 2.5.0 | — | Desconocido | < 2.5.0 | 2.5.0 | 2022-02-28 | ✓ corregido en la última versión |
| CVE-2021-24279 | Redirection for Contact Form 7 [wpcf7-redirect] < 2.3.4 | Autorización incorrecta | Media 6,5 | < 2.3.4 | 2.3.4 | 2021-04-20 | ✓ corregido en la última versión |
| CVE-2021-24280 | Redirection for Contact Form 7 [wpcf7-redirect] < 2.3.4 | Deserialización de datos no confiables | Alta 8,8 | < 2.3.4 | 2.3.4 | 2021-04-20 | ✓ corregido en la última versión |
| CVE-2021-24281 | Redirection for Contact Form 7 [wpcf7-redirect] < 2.3.4 | Autorización incorrecta | Media 4,3 | < 2.3.4 | 2.3.4 | 2021-04-20 | ✓ corregido en la última versión |
| CVE-2021-24282 | Redirection for Contact Form 7 [wpcf7-redirect] < 2.3.4 | Autorización incorrecta | Media 6,3 | < 2.3.4 | 2.3.4 | 2021-04-20 | ✓ corregido en la última versión |
| CVE-2021-24278 | Redirection for Contact Form 7 [wpcf7-redirect] < 2.3.4 | Autorización incorrecta | Alta 7,5 | < 2.3.4 | 2.3.4 | 2021-04-20 | ✓ corregido en la última versión |
| — | Redirection for Contact Form 7 [wpcf7-redirect] < 2.3.4 | — | Desconocido | < 2.3.4 | 2.3.4 | 2021-04-20 | ✓ corregido en la última versión |
| — | Redirection for Contact Form 7 [wpcf7-redirect] < 2.3.4 | — | Desconocido | < 2.3.4 | 2.3.4 | 2021-04-20 | ✓ corregido en la última versión |
| — | Redirection for Contact Form 7 [wpcf7-redirect] < 2.3.4 | — | Desconocido | < 2.3.4 | 2.3.4 | 2021-04-20 | ✓ corregido en la última versión |
| — | Redirection for Contact Form 7 [wpcf7-redirect] < 2.3.4 | — | Desconocido | < 2.3.4 | 2.3.4 | 2021-04-20 | ✓ corregido en la última versión |
| — | Redirection for Contact Form 7 [wpcf7-redirect] < 2.3.4 | — | Desconocido | < 2.3.4 | 2.3.4 | 2021-04-20 | ✓ corregido en la última versión |
| — | Redirection for Contact Form 7 [wpcf7-redirect] < 3.2.5 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Alta 8,8 | < 3.2.5 | 3.2.5 | 0000-00-00 | ✓ corregido en la última versión |
| — | Redirection for Contact Form 7 [wpcf7-redirect] < 3.2.5 | Deserialización de datos no confiables | Alta 8,8 | < 3.2.5 | 3.2.5 | 0000-00-00 | ✓ corregido en la última versión |
| — | Redirection for Contact Form 7 [wpcf7-redirect] < 3.2.5 | Deserialización de datos no confiables | Alta 7,5 | < 3.2.5 | 3.2.5 | 0000-00-00 | ✓ corregido en la última versión |
| — | Redirection for Contact Form 7 [wpcf7-redirect] < 3.2.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.2.7 | 3.2.7 | 0000-00-00 | ✓ corregido en la última versión |
| — | Redirection for Contact Form 7 [wpcf7-redirect] < 2.5.0 | — | Desconocido | < 2.5.0 | 2.5.0 | — | ✓ corregido en la última versión |
| — | Unauthorised AJAX Calls via Freemius | — | Desconocido | < 2.5.0 | 2.5.0 | — | ✓ corregido en la última versión |
| CVE-2025-8145 | Redirection for Contact Form 7 < 3.2.5 - Unauthenticated PHP Object Injection | — | Desconocido | < 3.2.5 | 3.2.5 | — | ✓ corregido en la última versión |
| CVE-2025-8141 | Redirection for Contact Form 7 < 3.2.5 - Unauthenticated Arbitrary File Deletion | — | Desconocido | < 3.2.5 | 3.2.5 | — | ✓ corregido en la última versión |
| CVE-2025-8289 | Redirection for Contact Form 7 < 3.2.5 - Unauthenticated PHP Object Injection via PHAR Deserialization | — | Desconocido | < 3.2.5 | 3.2.5 | — | ✓ corregido en la última versión |
| CVE-2025-9562 | Redirection for Contact Form 7 < 3.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via qs_date Shortcode | — | Desconocido | < 3.2.7 | 3.2.7 | — | ✓ corregido en la última versión |
| CVE-2026-80439 | Redirection for Contact Form 7 2.2.7 - 3.2.10 - Unauthenticated Arbitrary Shortcode Execution via Action Setting Mail-Tags | — | Desconocido | < 3.2.11 | 3.2.11 | — | ⚠ necesita actualización |
Cómo solucionarlo
Mantén Wpcf7 Redirect actualizado — 3.2.10 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Database Addon for Contact Form 7 – CFDB7 — 600000+ instalaciones activas — 100/100 (1874) — PHP máx. 8.4
- ReCaptcha v2 for Contact Form 7 — 200000+ instalaciones activas — 100/100 (89) — PHP máx. 8.4
- Conditional Fields for Contact Form 7 — 100000+ instalaciones activas — 96/100 (166) — PHP máx. 8.4
- DTX – Dynamic Text Extension for Contact Form 7 — 100000+ instalaciones activas — 94/100 (99)
- LukasApps CAPTCHA tools for Contact Form 7 — 100000+ instalaciones activas — 82/100 (48)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.