Extension WordPress
Vulnérabilités Contact Form 7 with ChatWork
Cette page rassemble les failles publiées pour Contact Form 7 with ChatWork, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
0Avec correctif
4,4CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Contact Form 7 with ChatWork
1 fiche
CVE-2025-13975
Moyenne · 4,4
Contact Form 7 with ChatWork
Contact Form 7 with ChatWork <= 1.1.0 – Authenticated (Administrator+) Stored Cross-Site Scripting via 'api_token' and 'roomid' Settings
The Contact Form 7 with ChatWork plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'api_token' and 'roomid' settings in all versions up to, and including, 1.1.0 due to insufficient input sanitization and output escaping. This…
Versions affectées
*-1.1.0
Correctif
Non indiqué
Publication
11/12/2025
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.