Extension WordPress
Vulnérabilités Contact Form Submissions
Cette page rassemble les failles publiées pour Contact Form Submissions, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Contact Form Submissions
2 fiches
Contact Form Submissions <= 1.7.2 – Unauthenticated Stored Cross-Site Scripting
The Contact Form Submissions WordPress plugin before 1.7.3 does not sanitise and escape additional fields in contact form requests before outputting them in the related submission. As a result, unauthenticated attacker could perform Cross-Site Scripting attacks against admins…
[*, 1.7.3)
1.7.3
21/02/2022
Contact Form Submissions <= 1.7 – Authenticated SQL Injection
Unvalidated input in the Contact Form Submissions WordPress plugin before 1.7.1, could lead to SQL injection in the wpcf7_contact_form GET parameter when submitting a filter request as a high privilege user (admin+)
*-1.7
1.7.1
03/01/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.