Extension WordPress
Vulnérabilités Contact Form 7 Style
Cette page rassemble les failles publiées pour Contact Form 7 Style, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Contact Form 7 Style
2 fiches
Contact Form 7 Style <= 3.2 – Cross-Site Request Forgery Bypass
The Contact Form 7 Style plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.2. This is due to missing or incorrect nonce validation on the manage_wp_posts_be_qe_save_post() function. This makes it possible…
*-3.2
Non indiqué
21/06/2021
Contact Form 7 Style <= 3.1.9 Cross-Site Request Forgery
Due to the lack of sanitization and lack of nonce protection on the custom CSS feature, an attacker could craft a request to inject malicious JavaScript on a site using the Contact Form 7 Style WordPress plugin through…
*-3.1.9
Non indiqué
04/02/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.