Vulnerabilidad en Advanced Contact form 7 DB para WordPress (CVE-2024-3723)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/06/2024
Última modificación:
15/04/2026
Descripción
El complemento Advanced Contact form 7 DB para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.0.2 incluida a través del directorio wp-content/uploads/advanced-cf7-upload. Esto hace posible que atacantes no autenticados extraigan datos confidenciales cargados a través de este complemento a través de un formulario.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=3106700%40advanced-cf7-db&new=3106700%40advanced-cf7-db&sfp_email=&sfph_mail=
- https://wordpress.org/plugins/advanced-cf7-db/#developers
- https://www.wordfence.com/threat-intel/vulnerabilities/id/c9a1f1a1-4f0a-48b5-80c8-525b69006863?source=cve
- https://wordpress.org/plugins/advanced-cf7-db/#developers
- https://www.wordfence.com/threat-intel/vulnerabilities/id/c9a1f1a1-4f0a-48b5-80c8-525b69006863?source=cve



