Extension WordPress

Vulnérabilités Contact Form Widget

Cette page rassemble les failles publiées pour Contact Form Widget, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
0Critiques
4Avec correctif
8,0CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Contact Form Widget

5 fiches

CVE-2019-17072 Élevée · 8,0
Contact Form Widget

Contact Form Widget – Contact Query, Contact Page, Form Maker, Query Table <= 1.3.8 – Authenticated (Admin+) SQL Injection

The Contact Form Widget – Contact Query, Contact Page, Form Maker, Query Table plugin for WordPress is vulnerable to SQL Injection via the 'id' parameter in all versions up to, and including, 1.3.8 due to insufficient escaping on…

Versions affectées

*-1.3.8

Correctif

1.3.9

Publication

10/10/2019

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités