Vulnerabilidad en User Registration Using Contact Form 7 de zealopensource (CVE-2025-12825)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/01/2026
Última modificación:
26/01/2026
Descripción
El plugin User Registration Using Contact Form 7 para WordPress es vulnerable a acceso no autorizado a datos debido a una comprobación de capacidad faltante en la función 'get_cf7_form_data' en todas las versiones hasta la 2.5, inclusive. Esto hace posible que atacantes no autenticados recuperen la configuración del formulario, lo que incluye secretos de la aplicación de Facebook.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



