Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Contact Form 7 Database Addon – CFDB7 para WordPress (CVE-2024-3870)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/05/2024
Última modificación:
02/05/2024

Descripción

El complemento Contact Form 7 Database Addon – CFDB7 para WordPress es vulnerable a la exposición de información confidencial en versiones hasta la 1.2.6.8 incluida a través de la función cfdb7_before_send_mail. Esto puede permitir a atacantes no autenticados extraer datos confidenciales, como información de identificación personal, de archivos cargados por los usuarios.