Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Database para Contact Form 7, WPforms, Elementor forms (CVE-2023-31212)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
31/10/2023
Última modificación:
06/09/2024

Descripción

Neutralización Inadecuada de Elementos Especiales utilizados en una vulnerabilidad de comando SQL (&amp;#39;Inyección SQL&amp;#39;) en el CRM Perks Database para Contact Form 7, WPforms, Elementor forms contact-form-entries permite la Inyección SQL. Este problema afecta a Database para Contact Form 7, WPforms, Elementor forms: desde n/a hasta la versión 1.3.0.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:crmperks:database_for_contact_form_7\,_wpforms\,_elementor_forms:*:*:*:*:*:*:*:* 1.3.0 (incluyendo)