CVE · Medium

CVE-2024-5804 — Conditional Fields for Contact Form 7 [cf7-conditional-fields] < 2.4.14

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2024-5804 Conditional Fields for Contact Form 7 [cf7-conditional-fields] < 2.4.14 Cross-Site Request Forgery (CSRF) Medium 4.3 < 2.4.14 2.4.14 2024-07-19

CVE-2024-5804

The Conditional Fields for Contact Form 7 WordPress plugin contains a security flaw that allows malicious individuals to manipulate plugin settings without proper authorization. This vulnerability stems from inadequate validation of nonces in the wpcf7cf_admin_init function, which can be exploited by attackers who trick administrators into taking certain actions. As a result, unauthenticated users may reset plugin configurations through forged requests.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.