PT-2026-39502 · WordPress · Contact Form Email

Publicado

2026-05-10

·

Atualizado

2026-05-10

·

CVE-2021-47926

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Contact Form to Email versão 1.3.24
Descrição Um problema de cross-site scripting (XSS) armazenado existe onde atacantes autenticados podem injetar scripts maliciosos através do campo de nome do formulário. Isso ocorre quando tags de script são incluídas no nome do formulário, que são então executadas quando outros usuários logados, como administradores, acessam a página de gerenciamento de formulários. Isso pode levar ao sequestro de sessão ou ao roubo de credenciais.
Recomendações Atualize o Contact Form to Email para uma versão posterior à 1.3.24.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47926

Produtos afetados

Contact Form Email