← volver
CVE-2021-24278explotación observadaCWE-863

Redirection for Contact Form 7 < 2.3.4 - Unauthenticated Arbitrary Nonce Generation

40Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 7.4%
de la publicación al arma
Publicada en NVD14 may
VulnCheck+625d
probabilidad de explotación
7.4%top 6% de las CVE
explotación observada
VulnCheck
In the Redirection for Contact Form 7 WordPress plugin before 2.3.4, unauthenticated users can use the wpcf7r_get_nonce AJAX action to retrieve a valid nonce for any WordPress action/function.