Extension WordPress
Vulnérabilités Hotscot Contact Form
Cette page rassemble les failles publiées pour Hotscot Contact Form, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
7,2CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Hotscot Contact Form
1 fiche
CVE-2021-24777
Élevée · 7,2
Hotscot Contact Form
Hotscot Contact Form < 1.3 – SQL Injection
The view submission functionality in the Hotscot Contact Form WordPress plugin before 1.3 makes a get request with the sub_id parameter which not sanitised, escaped or validated before inserting to a SQL statement, leading to an SQL injection.
Versions affectées
[*, 1.3)
Correctif
1.3
Publication
13/05/2021
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.