Extension WordPress

Vulnérabilités Contact Form DB

Cette page rassemble les failles publiées pour Contact Form DB, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
0Critiques
5Avec correctif
8,6CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Contact Form DB

5 fiches

CVE-2015-1874 Moyenne · 4,3
Contact Form DB

Contact Form DB <= 2.8.29 – Cross-site request forgery via a request in the CF7DBPluginSubmissions page to wp-admin/admin.php

Cross-site request forgery (CSRF) vulnerability in the Contact Form DB (aka CFDB and contact-form-7-to-database-extension) plugin before 2.8.32 for WordPress allows remote attackers to hijack the authentication of administrators for requests that delete all plugin records via a request…

Versions affectées

*-2.8.29

Correctif

2.8.32

Publication

04/03/2015

CVE-2015-2040 Moyenne · 6,5
Contact Form DB

Contact Form DB <= 2.8.26 – Authenticated Cross-Site Scripting

Cross-site scripting (XSS) vulnerability in the Contact Form DB (aka CFDB and contact-form-7-to-database-extension) plugin 2.8.26 for WordPress allows remote attackers to inject arbitrary web script or HTML via the submit_time parameter in the CF7DBPluginSubmissions page to wp-admin/admin.php.

Versions affectées

*-2.8.26

Correctif

2.8.28

Publication

22/02/2015

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités