Vulnerabilidad en Advanced Contact form 7 DB para WordPress (CVE-2024-3723)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/06/2024
Última modificación:
11/06/2024
Descripción
El complemento Advanced Contact form 7 DB para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.0.2 incluida a través del directorio wp-content/uploads/advanced-cf7-upload. Esto hace posible que atacantes no autenticados extraigan datos confidenciales cargados a través de este complemento a través de un formulario.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



