
Vulnérabilité de redirection pour le plugin WordPress Contact Form 7 via @sejournal, @martinibuster
- ●Une vulnérabilité critique dans le plugin Redirection for Contact Form 7 permet à des attaquants non authentifiés de télécharger des fichiers malveillants, affectant plus de 300 000 sites.
- ●La faille provient d'un manque de validation du type de fichier dans les versions jusqu'à 3.2.7, pouvant potentiellement mener à des copies de fichiers arbitraires sur le serveur.
- ●Les propriétaires de sites utilisant ce plugin sont invités à mettre à jour vers la version 3.2.8 ou une version plus récente pour atténuer la vulnérabilité.








