WordPress · Wpforms · CVE-2026-3831
Nome do Software Vulnerável e Versões Afetadas
Plugin Database for Contact Form 7, WPforms, Elementor forms para WordPress versões até 1.4.9, inclusive
Descrição
O plugin Database for Contact Form 7, WPforms, Elementor forms para WordPress é vulnerável a acesso não autorizado de dados devido a uma verificação de capacidade ausente na função `entries shortcode()`. Atacantes autenticados, com acesso de nível Colaborador e superior, podem extrair todos os envios de formulário, incluindo nomes, endereços de e-mail e números de telefone.
Recomendações
Versões anteriores a 1.5.0 devem ser atualizadas.