Extension WordPress
Vulnérabilités Form – Contact Form
Cette page rassemble les failles publiées pour Form – Contact Form, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
6,1CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Form – Contact Form
1 fiche
CVE-2022-1326
Moyenne · 6,1
Form – Contact Form
Form – Contact Form <= 1.2.0 – Administrator+ Cross-Site Scripting
The Form – Contact Form WordPress plugin through 1.2.0 does not sanitize and escape Custom text fields, which could allow high-privileged users such as admin to perform Cross-Site Scripting attacks even when unfiltered_html is disallowed
Versions affectées
*-1.2.0
Correctif
1.2.1
Publication
30/06/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.