Redirection for Contact Form 7 < 2.3.4 - Authenticated PHP Object Injection
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 2.0%
probabilidade de exploração
2.0%top 22% das CVEs
exploração observada
nãonenhuma fonte reporta
In the Redirection for Contact Form 7 WordPress plugin before 2.3.4, any authenticated user, such as a subscriber, could use the import_from_debug AJAX action to inject PHP objects.
Produtos afetados
Query Solutions · Redirection for Contact Form 7