Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Pedro Antunes

#51621de 54,995
4.7CVSS total
Vulnerabilidades · 1
PT-2026-64847
4.7
2026-07-27
WordPress · Contact Form 7 · CVE-2026-14236
**Nome do Software Vulnerável e Versões Afetadas** Contact Form 7 WordPress plugin versões anteriores a 2.5 **Descrição** Um invasor não autenticado pode redirecionar uma vítima para um site externo arbitrário após o fluxo de checkout do Stripe por meio de um link manipulado. Isso ocorre porque o plugin não valida o host de uma URL de retorno fornecida pelo usuário, utilizada como alvos de redirecionamento de sucesso e cancelamento. **Recomendações** Atualize o plugin para a versão 2.5 ou posterior.