İçeriğe atla
Noroxi

HT Contact Form – Drag & Drop Form Builder for WordPress

ht-contactform · eklenti

HT Contact Form – Drag & Drop Form Builder for WordPress için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

8 bilinen açık

3 kritik · 6 kayıt giriş yapmadan sömürülebilir · 1 kayıt için istismar kodu yayımlanmış · son kayıt 25 Eyl 2026

wordpress.org'da yayında · son sürüm 2.10.3 · son güncelleme 27 Eyl 2026 · 10 bin+ kurulum

wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2025-7360kimlik doğrulamasız≤ 2.2.1

    HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 - Directory Traversal to Arbitrary File Move

    Kritik 9.8
  • CVE-2025-7341kimlik doğrulamasız≤ 2.2.1

    HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 - Unauthenticated Arbitrary File Deletion

    Kritik 9.8
  • CVE-2025-7340kimlik doğrulamasız≤ 2.2.1

    HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 - Unauthenticated Arbitrary File Upload

    Kritik 9.8
  • CVE-2026-93303kimlik doğrulamasız≤ 2.10.1

    HT Contact Form <= 2.10.1 - Unauthenticated Stored DOM-Based Cross-Site Scripting via 'form_data' Rich Text Field via Draft Save/Resume

    Yüksek 7.2
  • CVE-2026-7052kimlik doğrulamasız≤ 2.8.2

    HT Contact Form <= 2.8.2 - Unauthenticated Stored Cross-Site Scripting via File Upload Field

    Yüksek 7.2
  • CVE-2026-42728kimlik doğrulamasız · tıklama gerekir≤ 2.8.2

    WordPress HT Contact Form 7 plugin <= 2.8.2 - Cross Site Scripting (XSS) vulnerability

    Yüksek 7.1
  • CVE-2025-54015yüksek yetki≤ 2.0.0

    WordPress HT Contact Form 7 plugin <= 2.0.0 - Local File Inclusion Vulnerability

    Orta 6.6
  • CVE-2025-24726giriş gerekir≤ 1.2.1

    WordPress Contact Form 7 Widget plugin <= 1.2.1 - Stored Cross Site Scripting (XSS) vulnerability

    Orta 6.5

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön