Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-24144

Опубликовано: 18 мар. 2021
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Unvalidated input in the Contact Form 7 Database Addon plugin, versions before 1.2.5.6, was prone to a vulnerability that lets remote attackers inject arbitrary formulas into CSV files.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ciphercoin:contact_form_7_database_addon:*:*:*:*:*:wordpress:*:*
Версия до 1.2.5.6 (исключая)

EPSS

Процентиль: 61%
0.00414
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-74
CWE-1236

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Unvalidated input in the Contact Form 7 Database Addon plugin, versions before 1.2.5.6, was prone to a vulnerability that lets remote attackers inject arbitrary formulas into CSV files.

EPSS

Процентиль: 61%
0.00414
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-74
CWE-1236