Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Virtualsamurai

#25826de 53,624
9.8CVSS total
Vulnerabilidades · 1
PT-2022-23316
9.8
2022-11-21
WordPress · Contact Form 7 Database Addon · CVE-2022-3634
**Nome do software vulnerável e versões afetadas** Versões do plugin Contact Form 7 Database Addon para WordPress anteriores à 1.2.6.5 **Descrição** O problema diz respeito ao plugin Contact Form 7 Database Addon para WordPress, que não valida os dados ao exportá-los para um arquivo CSV. Isso pode levar a uma injeção de CSV. **Recomendações** Para versões anteriores à 1.2.6.5, atualize para a versão 1.2.6.5 ou posterior para resolver o problema.