HT Contact Form – Drag & Drop Form Builder for WordPress
ht-contactform · eklenti
HT Contact Form – Drag & Drop Form Builder for WordPress için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
8 bilinen açık
3 kritik · 6 kayıt giriş yapmadan sömürülebilir · 1 kayıt için istismar kodu yayımlanmış · son kayıt 25 Eyl 2026
wordpress.org'da yayında · son sürüm 2.10.3 · son güncelleme 27 Eyl 2026 · 10 bin+ kurulum
wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Kritik 9.8
CVE-2025-7360kimlik doğrulamasız≤ 2.2.1
HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 - Directory Traversal to Arbitrary File Move
- Kritik 9.8
CVE-2025-7341kimlik doğrulamasız≤ 2.2.1
HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 - Unauthenticated Arbitrary File Deletion
- Kritik 9.8
CVE-2025-7340kimlik doğrulamasız≤ 2.2.1
HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 - Unauthenticated Arbitrary File Upload
- Yüksek 7.2
CVE-2026-93303kimlik doğrulamasız≤ 2.10.1
HT Contact Form <= 2.10.1 - Unauthenticated Stored DOM-Based Cross-Site Scripting via 'form_data' Rich Text Field via Draft Save/Resume
- Yüksek 7.2
CVE-2026-7052kimlik doğrulamasız≤ 2.8.2
HT Contact Form <= 2.8.2 - Unauthenticated Stored Cross-Site Scripting via File Upload Field
- Yüksek 7.1
CVE-2026-42728kimlik doğrulamasız · tıklama gerekir≤ 2.8.2
WordPress HT Contact Form 7 plugin <= 2.8.2 - Cross Site Scripting (XSS) vulnerability
- Orta 6.6
CVE-2025-54015yüksek yetki≤ 2.0.0
WordPress HT Contact Form 7 plugin <= 2.0.0 - Local File Inclusion Vulnerability
- Orta 6.5
CVE-2025-24726giriş gerekir≤ 1.2.1
WordPress Contact Form 7 Widget plugin <= 1.2.1 - Stored Cross Site Scripting (XSS) vulnerability
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).