
Vulnerabilidades CVE de Metform Elementor Contact Form Builder para WordPress
2 de Marzo del 2023
- CVE-2023-0084 : El complemento Metform Elementor Contact Form Builder para WordPress es vulnerable a las secuencias de comandos almacenadas entre sitios a través de áreas de texto en formularios en versiones hasta la 3.1.2 inclusive debido a una sanitización de entrada insuficiente y escape de salida. Esto hace posible que los atacantes no autenticados inyecten scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada, que es la página de envíos.
- CVE-2023-0085 : El complemento Metform Elementor Contact Form Builder para WordPress es vulnerable a reCaptcha Bypass en versiones hasta la 3.2.1 inclusive. Esto se debe a una verificación insuficiente del lado del servidor en el valor de captcha enviado durante el envío de un formulario. Esto hace posible que los atacantes no autenticados eludan las restricciones de Captcha y que los atacantes utilicen bots para enviar formularios.
Sitios de referencia
- CVE-2023-0085 CVE-2023-0084:
https://jira.xwiki.org/browse/XWIKI-20143
Otras paginas de vulnerabilidades CVE
- libde265
- gnu libredwg
- Ryzen master
- hpe oneview para vmware vcenter
- hpe serviceguard para linux
- cisco web security appliance wsa
- cisco amp for endpoints
- cisco nexus dashboard
- cisco email security appliance esa
- Http-server
- Zowe
- Arubaos
- simple payroll system
- serenityos
- software de automatizacion weighbridge
- e-belediye
- contact people
- quick event manager
- Bubble menu circle floating menu
- Pimcore
- Active IQ unified manager
- Smart office web
- Core
- quest kace systems management appliance
- dash 7 alliance protocol stack deployment
- dataiku-dss
- SOLDR
- Flatpressblog/Flatpress
- OpenCats
¿Quieres encontrar más vulnerabilidades?.
Sin usted, esta web no existiria. Gracias por visitarme, espero que le haya gustado y vuelva. Muchas gracias ☺️
Fecha actualización el 2023-03-06. Fecha publicación el 2023-03-06. Autor: Oscar olg Mapa del sitio Fuente: cve report