Extension WordPress

Vulnérabilités WP Contact Form 7 DB Handler

Cette page rassemble les failles publiées pour WP Contact Form 7 DB Handler, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
8,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WP Contact Form 7 DB Handler

1 fiche

CVE-2026-6455 Élevée · 8,1
WP Contact Form 7 DB Handler

WP Contact Form 7 DB Handler <= 3.0 – Cross-Site Request Forgery to Arbitrary File Deletion via 'contact_form' Parameter

The WP Contact Form 7 DB Handler plugin for WordPress is vulnerable to Cross-Site Request Forgery leading to Arbitrary File Deletion via SQL Injection and PHP Object Injection in versions up to and including 3.0. This is due…

Versions affectées

*-3.0

Correctif

3.1

Publication

27/05/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités