Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Contact Form 7 Database Addon – CFDB7 para WordPress (CVE-2024-3870)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
02/05/2024
Última modificación:
08/04/2026

Descripción

El complemento Contact Form 7 Database Addon – CFDB7 para WordPress es vulnerable a la exposición de información confidencial en versiones hasta la 1.2.6.8 incluida a través de la función cfdb7_before_send_mail. Esto puede permitir a atacantes no autenticados extraer datos confidenciales, como información de identificación personal, de archivos cargados por los usuarios.