Extension WordPress

Vulnérabilités Ultra Addons for Contact Form 7

Cette page rassemble les failles publiées pour Ultra Addons for Contact Form 7, leurs plages de versions affectées et les correctifs signalés dans la base locale.

14Vulnérabilités
1Critiques
14Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Ultra Addons for Contact Form 7

14 fiches

CVE-2026-32460 Moyenne · 6,4
Ultra Addons for Contact Form 7

Ultra Addons for Contact Form 7 <= 3.5.36 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Ultra Addons for Contact Form 7 plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.5.36 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers,…

Versions affectées

*-3.5.36

Correctif

3.5.37

Publication

14/03/2026

CVE-2025-14356 Moyenne · 4,3
Ultra Addons for Contact Form 7

Ultra Addons for Contact Form 7 <= 3.5.33 – Missing Authorization to Authenticated (Subscriber+) to Generate Form Submission PDF

The Ultra Addons for Contact Form 7 plugin for WordPress is vulnerable to unauthorized access of data due to a missing capability check on the 'uacf7_get_generated_pdf' function in all versions up to, and including, 3.5.33. This makes it…

Versions affectées

*-3.5.33

Correctif

3.5.34

Publication

11/12/2025

CVE-2025-6756 Moyenne · 6,4
Ultra Addons for Contact Form 7

Ultra Addons for Contact Form 7 <= 3.5.21 – Authenticated (Contributor+) Stored Cross-Site Scripting via UACF7_CUSTOM_FIELDS Shortcode

The Ultra Addons for Contact Form 7 plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's UACF7_CUSTOM_FIELDS shortcode in all versions up to, and including, 3.5.21 due to insufficient input sanitization and output escaping on…

Versions affectées

*-3.5.21

Correctif

3.5.22

Publication

30/06/2025

CVE-2025-6212 Élevée · 7,2
Ultra Addons for Contact Form 7

Ultra Addons for Contact Form 7 3.5.11 – 3.5.19 – Unauthenticated Stored Cross-Site Scripting via Database module

The Ultra Addons for Contact Form 7 plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Database module in versions 3.5.11 to 3.5.19 due to insufficient input sanitization and output escaping. The unfiltered field names are…

Versions affectées

3.5.11-3.5.19

Correctif

3.5.20

Publication

25/06/2025

CVE-2025-6220 Élevée · 7,2
Ultra Addons for Contact Form 7

Ultimate Addons for Contact Form 7 <= 3.5.12 – Authenticated (Administrator+) Arbitrary File Upload via 'save_options'

The Ultra Addons for Contact Form 7 plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the 'save_options' function in all versions up to, and including, 3.5.12. This makes it possible…

Versions affectées

*-3.5.12

Correctif

3.5.13

Publication

18/06/2025

CVE-2023-30493 Moyenne · 6,1
Ultra Addons for Contact Form 7

Ultimate Addons for Contact Form 7 <= 3.1.0 – Reflected Cross-Site Scripting via 'page'

The Ultimate Addons for Contact Form 7 plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘page’ parameter in versions up to, and including, 3.1.0 due to insufficient input sanitization and output escaping. This makes it…

Versions affectées

*-3.1.0

Correctif

3.1.2

Publication

28/08/2023

CVE-2023-2802 Moyenne · 4,4
Ultra Addons for Contact Form 7

Ultimate Addons for Contact Form 7 <= 3.1.28 – Authenticated (Admin+) Stored Cross-Site Scripting

The Ultimate Addons for Contact Form 7 plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings like the 'Redirect URL' field in versions up to, and including, 3.1.28 due to insufficient input sanitization and output…

Versions affectées

[*, 3.1.29)

Correctif

3.1.29

Publication

24/07/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités