Extension WordPress

Vulnérabilités Redirection for Contact Form 7

Cette page rassemble les failles publiées pour Redirection for Contact Form 7, leurs plages de versions affectées et les correctifs signalés dans la base locale.

17Vulnérabilités
0Critiques
17Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Redirection for Contact Form 7

17 fiches

CVE-2026-23970 Élevée · 7,2
Redirection for Contact Form 7

Redirection for Contact Form 7 <= 3.2.8 – Unauthenticated Stored Cross-Site Scripting

The Redirection for Contact Form 7 plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.2.8 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to…

Versions affectées

*-3.2.8

Correctif

3.2.9

Publication

13/05/2026

CVE-2025-14800 Élevée · 8,1
Redirection for Contact Form 7

Redirection for Contact Form 7 <= 3.2.7 – Unauthenticated Arbitrary File Copy via move_file_to_upload

The Redirection for Contact Form 7 plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the 'move_file_to_upload' function in all versions up to, and including, 3.2.7. This makes it possible for…

Versions affectées

*-3.2.7

Correctif

3.2.8

Publication

20/12/2025

CVE-2025-9562 Moyenne · 6,4
Redirection for Contact Form 7

Redirection for Contact Form 7 <= 3.2.6 – Authenticated (Contributor+) Stored Cross-Site Scripting via qs_date Shortcode

The Redirection for Contact Form 7 plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's qs_date shortcode in all versions up to, and including, 3.2.6 due to insufficient input sanitization and output escaping on user…

Versions affectées

*-3.2.6

Correctif

3.2.7

Publication

17/10/2025

CVE-2025-8289 Élevée · 7,5
Redirection for Contact Form 7

Redirection for Contact Form 7 <= 3.2.4 – Unauthenticated PHP Object Injection via PHAR Deserialization

The Redirection for Contact Form 7 plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 3.2.4 via deserialization of untrusted input in the delete_associated_files function. This makes it possible for unauthenticated…

Versions affectées

*-3.2.4

Correctif

3.2.5

Publication

19/08/2025

CVE-2023-33999 Moyenne · 6,1
Redirection for Contact Form 7

Freemius SDK <= 2.5.9 – Reflected Cross-Site Scripting via fs_request_get

The Freemius SDK for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘fs_request_get’ function in versions up to, and including, 2.5.9 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to…

Versions affectées

2.3.7-2.8.0

Correctif

2.9.0

Publication

18/07/2023

CVE-2023-23990 Élevée · 7,2
Redirection for Contact Form 7

Redirection for Contact Form 7 <= 2.7.0 – Authenticated(Editor+) Privilege Escalation

The Redirection for Contact Form 7 plugin is vulnerable to Authenticated Privilege Escalation in versions up to, and including, 2.7.0 due to the ability to update usermeta information. This allows authenticated attackers with Editor-level permissions and above to…

Versions affectées

*-2.7.0

Correctif

2.8.0

Publication

06/02/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités