
Redirección por vulnerabilidad en el plugin Contact Form 7 de WordPress via @sejournal, @martinibuster
- ●Una vulnerabilidad crítica en el plugin Redirection for Contact Form 7 permite a atacantes no autenticados subir archivos maliciosos, afectando a más de 300,000 sitios.
- ●El fallo surge de la falta de validación del tipo de archivo en versiones hasta la 3.2.7, lo que potencialmente lleva a copias arbitrarias de archivos en el servidor.
- ●Se insta a los propietarios de sitios web que utilizan este plugin a actualizar a la versión 3.2.8 o más reciente para mitigar la vulnerabilidad.








