PT-2026-29441 · WordPress · Wpforms+2

Quốc Huy

·

Publicado

2026-04-01

·

Atualizado

2026-04-01

·

CVE-2026-3831

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Database for Contact Form 7, WPforms, Elementor forms para WordPress versões até 1.4.9, inclusive
Descrição O plugin Database for Contact Form 7, WPforms, Elementor forms para WordPress é vulnerável a acesso não autorizado de dados devido a uma verificação de capacidade ausente na função entries shortcode(). Atacantes autenticados, com acesso de nível Colaborador e superior, podem extrair todos os envios de formulário, incluindo nomes, endereços de e-mail e números de telefone.
Recomendações Versões anteriores a 1.5.0 devem ser atualizadas.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3831

Produtos afetados

Database For Contact Form 7
Elementor Forms
Wpforms