Extension WordPress

Vulnérabilités Contact Forms by Cimatti

Cette page rassemble les failles publiées pour Contact Forms by Cimatti, leurs plages de versions affectées et les correctifs signalés dans la base locale.

11Vulnérabilités
0Critiques
11Avec correctif
7,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Contact Forms by Cimatti

11 fiches

CVE-2024-12184 Moyenne · 5,3
Contact Forms by Cimatti

WordPress Contact Forms by Cimatti <= 1.9.4 – Missing Authorization to Unauthenticated Form Submission Download

The WordPress Contact Forms by Cimatti plugin for WordPress is vulnerable to unauthorized access of data due to a missing capability check on the accua_forms_download_submitted_file() function in all versions up to, and including, 1.9.4. This makes it possible…

Versions affectées

*-1.9.4

Correctif

1.9.5

Publication

31/01/2025

CVE-2024-10521 Moyenne · 4,3
Contact Forms by Cimatti

WordPress Contact Forms by Cimatti <= 1.9.2 – Cross-Site Request Forgery via process_bulk_action Function

The WordPress Contact Forms by Cimatti plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.9.2. This is due to missing or incorrect nonce validation on the process_bulk_action function. This makes…

Versions affectées

*-1.9.2

Correctif

1.9.3

Publication

26/11/2024

CVE-2024-30549 Moyenne · 4,4
Contact Forms by Cimatti

Contact Forms by Cimatti <= 1.8.0 – Authenticated (Administrator+) Stored Cross-Site Scripting

The WordPress Contact Forms by Cimatti plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 1.8.0 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-1.8.0

Correctif

1.9.1

Publication

29/03/2024

CVE-2023-47230 Moyenne · 4,3
Contact Forms by Cimatti

Contact Forms by Cimatti <= 1.6.0 – Cross-Site Request Forgery via accua_forms_list_page_table

The Contact Forms by Cimatti plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.6.0. This is due to missing or incorrect nonce validation on the accua_forms_list_page_table function. This makes it possible…

Versions affectées

*-1.6.0

Correctif

1.6.1

Publication

25/10/2023

CVE-2023-2563 Moyenne · 4,3
Contact Forms by Cimatti

WordPress Contact Forms by Cimatti <= 1.5.7 – Cross-Site Request Forgery via _accua_forms_form_edit_action

The WordPress Contact Forms by Cimatti plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.5.7. This is due to missing or incorrect nonce validation on the function _accua_forms_form_edit_action. This makes it…

Versions affectées

*-1.5.7

Correctif

1.5.8

Publication

12/06/2023

CVE-2023-28789 Moyenne · 6,1
Contact Forms by Cimatti

Contact Forms by Cimatti <= 1.5.4 – Reflected Cross-Site Scripting via 'form-field-id', 'edit-fid', 'id', 'name', 'type', 'description' Parameters

The Contact Forms by Cimatti plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'form-field-id', 'edit-fid', 'id', 'name', 'type', 'description' parameter in versions up to, and including, 1.5.4 due to insufficient input sanitization and output escaping.…

Versions affectées

*-1.5.4

Correctif

1.5.5

Publication

27/03/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités