Extension WordPress
Vulnérabilités WP Contact Form 7 DB Handler
Cette page rassemble les failles publiées pour WP Contact Form 7 DB Handler, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
8,1CVSS maximal
Historique de sécurité
CVE et vulnérabilités de WP Contact Form 7 DB Handler
1 fiche
CVE-2026-6455
Élevée · 8,1
WP Contact Form 7 DB Handler
WP Contact Form 7 DB Handler <= 3.0 – Cross-Site Request Forgery to Arbitrary File Deletion via 'contact_form' Parameter
The WP Contact Form 7 DB Handler plugin for WordPress is vulnerable to Cross-Site Request Forgery leading to Arbitrary File Deletion via SQL Injection and PHP Object Injection in versions up to and including 3.0. This is due…
Versions affectées
*-3.0
Correctif
3.1
Publication
27/05/2026
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.