SEGURIDAD DE PLUGINS

¿Es seguro Wpcf7 Redirect?

Redirect to any page or URL, execute scripts after submission, save data to the database, and unlock additional submission actions for Contact Form 7.

Qué hace este plugin

  • Slug: wpcf7-redirect
  • Autor: Themeisle
  • 200000+ instalaciones activas
  • 94/100 calificación (275 reseñas en wordpress.org)
  • 5820072 descargas totales
  • En WordPress.org desde 2017-08-12

cf7 redirectcontact form 7mailchimpredirectwebhook

Estado de mantenimiento

  • Última versión conocida: 3.2.10
  • Última actualización: 2026-08-20 6:54pm GMT
  • Probado hasta WordPress: 7.1
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

17 CVEs conocidos registrados para Wpcf7 Redirect.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-23970 Redirection for Contact Form 7 [wpcf7-redirect] < 3.2.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 3.2.9 3.2.9 2026-05-13 ✓ corregido en la última versión
CVE-2025-14800 Redirection for Contact Form 7 [wpcf7-redirect] < 3.2.8 Carga de archivos sin restricción de tipo peligroso Alta 8,1 < 3.2.8 3.2.8 2025-12-20 ✓ corregido en la última versión
CVE-2023-39920 Redirection for Contact Form 7 [wpcf7-redirect] < 3.0.0 Falta de control de autorización Alta 7,5 < 3.0.0 3.0.0 2023-10-03 ✓ corregido en la última versión
CVE-2023-33999 Redirection for Contact Form 7 [wpcf7-redirect] < 2.9.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 2.9.2 2.9.2 2023-07-18 ✓ corregido en la última versión
CVE-2023-23990 Redirection for Contact Form 7 [wpcf7-redirect] < 2.8.0 Gestión incorrecta de privilegios Alta 7,6 < 2.8.0 2.8.0 2023-02-06 ✓ corregido en la última versión
CVE-2021-36913 Redirection for Contact Form 7 [wpcf7-redirect] < 2.7.0 Control de acceso incorrecto Alta 7,5 < 2.7.0 2.7.0 2022-09-29 ✓ corregido en la última versión
CVE-2022-0250 Redirection for Contact Form 7 [wpcf7-redirect] < 2.5.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.5.0 2.5.0 2022-03-07 ✓ corregido en la última versión
Redirection for Contact Form 7 [wpcf7-redirect] < 2.5.0 Falta de control de autorización Media 6,3 < 2.5.0 2.5.0 2022-03-04 ✓ corregido en la última versión
+ 23 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
Redirection for Contact Form 7 [wpcf7-redirect] < 2.5.0 Desconocido < 2.5.0 2.5.0 2022-02-28 ✓ corregido en la última versión
Redirection for Contact Form 7 [wpcf7-redirect] < 2.5.0 Desconocido < 2.5.0 2.5.0 2022-02-28 ✓ corregido en la última versión
CVE-2021-24279 Redirection for Contact Form 7 [wpcf7-redirect] < 2.3.4 Autorización incorrecta Media 6,5 < 2.3.4 2.3.4 2021-04-20 ✓ corregido en la última versión
CVE-2021-24280 Redirection for Contact Form 7 [wpcf7-redirect] < 2.3.4 Deserialización de datos no confiables Alta 8,8 < 2.3.4 2.3.4 2021-04-20 ✓ corregido en la última versión
CVE-2021-24281 Redirection for Contact Form 7 [wpcf7-redirect] < 2.3.4 Autorización incorrecta Media 4,3 < 2.3.4 2.3.4 2021-04-20 ✓ corregido en la última versión
CVE-2021-24282 Redirection for Contact Form 7 [wpcf7-redirect] < 2.3.4 Autorización incorrecta Media 6,3 < 2.3.4 2.3.4 2021-04-20 ✓ corregido en la última versión
CVE-2021-24278 Redirection for Contact Form 7 [wpcf7-redirect] < 2.3.4 Autorización incorrecta Alta 7,5 < 2.3.4 2.3.4 2021-04-20 ✓ corregido en la última versión
Redirection for Contact Form 7 [wpcf7-redirect] < 2.3.4 Desconocido < 2.3.4 2.3.4 2021-04-20 ✓ corregido en la última versión
Redirection for Contact Form 7 [wpcf7-redirect] < 2.3.4 Desconocido < 2.3.4 2.3.4 2021-04-20 ✓ corregido en la última versión
Redirection for Contact Form 7 [wpcf7-redirect] < 2.3.4 Desconocido < 2.3.4 2.3.4 2021-04-20 ✓ corregido en la última versión
Redirection for Contact Form 7 [wpcf7-redirect] < 2.3.4 Desconocido < 2.3.4 2.3.4 2021-04-20 ✓ corregido en la última versión
Redirection for Contact Form 7 [wpcf7-redirect] < 2.3.4 Desconocido < 2.3.4 2.3.4 2021-04-20 ✓ corregido en la última versión
Redirection for Contact Form 7 [wpcf7-redirect] < 3.2.5 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 8,8 < 3.2.5 3.2.5 0000-00-00 ✓ corregido en la última versión
Redirection for Contact Form 7 [wpcf7-redirect] < 3.2.5 Deserialización de datos no confiables Alta 8,8 < 3.2.5 3.2.5 0000-00-00 ✓ corregido en la última versión
Redirection for Contact Form 7 [wpcf7-redirect] < 3.2.5 Deserialización de datos no confiables Alta 7,5 < 3.2.5 3.2.5 0000-00-00 ✓ corregido en la última versión
Redirection for Contact Form 7 [wpcf7-redirect] < 3.2.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.2.7 3.2.7 0000-00-00 ✓ corregido en la última versión
Redirection for Contact Form 7 [wpcf7-redirect] < 2.5.0 Desconocido < 2.5.0 2.5.0 ✓ corregido en la última versión
Unauthorised AJAX Calls via Freemius Desconocido < 2.5.0 2.5.0 ✓ corregido en la última versión
CVE-2025-8145 Redirection for Contact Form 7 < 3.2.5 - Unauthenticated PHP Object Injection Desconocido < 3.2.5 3.2.5 ✓ corregido en la última versión
CVE-2025-8141 Redirection for Contact Form 7 < 3.2.5 - Unauthenticated Arbitrary File Deletion Desconocido < 3.2.5 3.2.5 ✓ corregido en la última versión
CVE-2025-8289 Redirection for Contact Form 7 < 3.2.5 - Unauthenticated PHP Object Injection via PHAR Deserialization Desconocido < 3.2.5 3.2.5 ✓ corregido en la última versión
CVE-2025-9562 Redirection for Contact Form 7 < 3.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via qs_date Shortcode Desconocido < 3.2.7 3.2.7 ✓ corregido en la última versión
CVE-2026-80439 Redirection for Contact Form 7 2.2.7 - 3.2.10 - Unauthenticated Arbitrary Shortcode Execution via Action Setting Mail-Tags Desconocido < 3.2.11 3.2.11 ⚠ necesita actualización

Cómo solucionarlo

Mantén Wpcf7 Redirect actualizado — 3.2.10 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.