Vigil@nce - WordPress CP Contact Form with Paypal : trois vulnérabilités

Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre

SYNTHÈSE DE LA VULNÉRABILITÉ

Un attaquant peut employer plusieurs vulnérabilités de WordPress
CP Contact Form with Paypal.

 Produits concernés : WordPress Plugins non exhaustif.
 Gravité : 2/4.
 Date création : 15/07/2015.

DESCRIPTION DE LA VULNÉRABILITÉ

Plusieurs vulnérabilités ont été annoncées dans WordPress CP
Contact Form with Paypal.

Un attaquant peut provoquer un Cross Site Request Forgery, afin de
forcer la victime à effectuer des opérations. [grav:2/4]

Un attaquant peut provoquer un Cross Site Scripting, afin
d’exécuter du code JavaScript dans le contexte du site web.
[grav:2/4]

Un attaquant peut provoquer une injection SQL, afin de lire ou
modifier des données. [grav:2/4]

ACCÈS AU BULLETIN VIGIL@NCE COMPLET

http://vigilance.fr/vulnerabilite/WordPress-CP-Contact-Form-with-Paypal-trois-vulnerabilites-17377

Articles similaires

Vulnérabilités

24 août 2026

Vigilance.fr - FFmpeg : déni de service via dnn_execute_model_tf(), analysé le 24/06/2026

Un attaquant peut provoquer une erreur fatale de FFmpeg, via dnn_execute_model_tf(), afin de (…)

Vulnérabilités

24 août 2026

Vigilance.fr - Debian 11 : accès en lecture et écriture via Cloud-init Uninstalled Security Updates, analysé le 24/06/2026

Un attaquant peut contourner les restrictions d’accès de Debian 11, via Cloud-init Uninstalled (…)

Vulnérabilités

24 août 2026

Vigilance.fr - Jenkins Plugins : multiples vulnérabilités du 24/06/2026

Un attaquant peut employer plusieurs vulnérabilités de Jenkins Plugins, du 24/06/2026.