Extension WordPress

Vulnérabilités Conditional Fields for Contact Form 7

Cette page rassemble les failles publiées pour Conditional Fields for Contact Form 7, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
0Critiques
4Avec correctif
4,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Conditional Fields for Contact Form 7

4 fiches

CVE-2024-50412 Moyenne · 4,4
Conditional Fields for Contact Form 7

Conditional Fields for Contact Form 7 <= 2.4.15 – Authenticated (Editor+) Stored Cross-Site Scripting

The Conditional Fields for Contact Form 7 plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up to, and including, 2.4.15 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-2.4.15

Correctif

2.5

Publication

24/10/2024

CVE-2024-5804 Moyenne · 4,3
Conditional Fields for Contact Form 7

Conditional Fields for Contact Form 7 <= 2.4.13 – Cross-Site Request Forgery to Plugin Setting Reset

The Conditional Fields for Contact Form 7 plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.4.13. This is due to missing or incorrect nonce validation on the wpcf7cf_admin_init function. This makes…

Versions affectées

*-2.4.13

Correctif

2.4.14

Publication

19/07/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités