Перейти к содержимому
Noroxi

Encrypted Contact Form

encrypted-contact-form · плагин

Известные уязвимости для Encrypted Contact Form. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

1 известных уязвимостей

1 с публичным эксплойтом · последняя 9 июн. 2015 г.

Закрыт на wordpress.org

Удалён из каталога 4 нояб. 2022 г. · причина: нарушение правил каталога. Закрытый компонент больше не обновляется; установленные копии продолжают работать, а их уязвимости остаются открытыми. Удалите его или замените поддерживаемым аналогом.

статус на wordpress.org проверен 6 окт. 2026 г.

Уязвимости

  • CVE-2015-4010

    Cross-site request forgery (CSRF) vulnerability in the Encrypted Contact Form plugin before 1.1 for WordPress allows remote attackers to hij

    Средний 6.8

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу