Vulnerabilidad en Frontend Registration – Contact Form 7 para WordPress (CVE-2024-4870)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/06/2024
Última modificación:
15/04/2026
Descripción
El complemento Frontend Registration – Contact Form 7 para WordPress es vulnerable a la escalada de privilegios en versiones hasta la 5.1 incluida debido a una restricción insuficiente en el meta de la publicación '_cf7frr_'. Esto hace posible que atacantes autenticados, con acceso a nivel de editor y superior, modifiquen la función de usuario predeterminada en la configuración del formulario de registro.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/frontend-registration-contact-form-7/trunk/frontend-registration-cf7.php?rev=2975770#L244
- https://www.wordfence.com/threat-intel/vulnerabilities/id/ca616ae6-59d3-4037-b538-d371f007a037?source=cve
- https://plugins.trac.wordpress.org/browser/frontend-registration-contact-form-7/trunk/frontend-registration-cf7.php?rev=2975770#L244
- https://www.wordfence.com/threat-intel/vulnerabilities/id/ca616ae6-59d3-4037-b538-d371f007a037?source=cve



