Extension WordPress
Vulnérabilités Contact Form 7 Newsletter
Cette page rassemble les failles publiées pour Contact Form 7 Newsletter, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
0Avec correctif
6,1CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Contact Form 7 Newsletter
1 fiche
CVE-2024-31110
Moyenne · 6,1
Contact Form 7 Newsletter
Contact Form 7 Newsletter <= 2.2 – Reflected Cross-Site Scripting
The Contact Form 7 Newsletter plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in all versions up to, and including, 2.2 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to…
Versions affectées
*-2.2
Correctif
Non indiqué
Publication
29/03/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.