Vulnerabilidad en Contact Form by WPForms – Drag & Drop Form Builder para WordPress (CVE-2024-3649)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/05/2024
Última modificación:
02/05/2024
Descripción
El complemento Contact Form by WPForms – Drag & Drop Form Builder para WordPress es vulnerable a la manipulación de precios en versiones hasta la 1.8.7.2 incluida. Esto se debe a la falta de controles sobre varios parámetros del producto. Esto hace posible que atacantes no autenticados manipulen precios, información de productos y cantidades de compras realizadas a través de la integración de pagos de Stripe.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



