CVE Database /
CVE-2024-5804
CVE · Medium
CVE-2024-5804 — Conditional Fields for Contact Form 7 [cf7-conditional-fields] < 2.4.14
| CVE |
Vulnerability |
Type |
Severity |
Affected |
Fixed in |
Published |
Status |
|
CVE-2024-5804
|
Conditional Fields for Contact Form 7 [cf7-conditional-fields] < 2.4.14 |
Cross-Site Request Forgery (CSRF) |
Medium
4.3
|
< 2.4.14
|
2.4.14 |
2024-07-19 |
—
|
CVE-2024-5804
The Conditional Fields for Contact Form 7 WordPress plugin contains a security flaw that allows malicious individuals to manipulate plugin settings without proper authorization. This vulnerability stems from inadequate validation of nonces in the wpcf7cf_admin_init function, which can be exploited by attackers who trick administrators into taking certain actions. As a result, unauthenticated users may reset plugin configurations through forged requests.
Based on public CVE data (MITRE/NVD).
Scan your WordPress site free
No signup, no credit card — enter your URL and get a security report in seconds.
See the full security page for this plugin
Browse the CVE database
Browse all security findings