Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un plugin de WordPress (CVE-2018-9035)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/04/2018
Última modificación:
24/08/2020

Descripción

Vulnerabilidad de inyección CSV en ExportToCsvUtf8.php del plugin Contact Form 7 to Database Extension 2.10.32 para WordPress permite que atacantes remotos inyecten fórmulas de hoja de cálculo en archivos CSV mediante el formulario de contacto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:contact-form-7-to-database-extension_project:contact-form-7-to-database-extension:*:*:*:*:*:*:*:* 2.10.32 (incluyendo)


Referencias a soluciones, herramientas e información