Описание
The contact-form-7 (aka Contact Form 7) plugin before 5.3.2 for WordPress allows Unrestricted File Upload and remote code execution because a filename may contain special characters.
Ссылки
- Vendor Advisory
- Release NotesThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Release NotesThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.3.2 (исключая)
cpe:2.3:a:rocklobster:contact_form_7:*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 100%
0.90113
Критический
10 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-434
Связанные уязвимости
github
больше 3 лет назад
The contact-form-7 (aka Contact Form 7) plugin before 5.3.2 for WordPress allows Unrestricted File Upload and remote code execution because a filename may contain special characters.
CVSS3: 10
fstec
около 5 лет назад
Уязвимость плагина Contact Form 7 системы управления содержимым сайта WordPress, позволяющая нарушителю загрузить файлы произвольного типа и выполнить произвольный код
EPSS
Процентиль: 100%
0.90113
Критический
10 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-434