VYPR

Contact Form Submissions

by Contact Form Submissions Project

CVEs (2)

  • CVE-2021-24125HigMar 18, 2021
    risk 0.47cvss 7.2epss 0.01

    Unvalidated input in the Contact Form Submissions WordPress plugin before 1.7.1, could lead to SQL injection in the wpcf7_contact_form GET parameter when submitting a filter request as a high privilege user (admin+)

  • CVE-2022-0248MedMar 14, 2022
    risk 0.40cvss 6.1epss 0.02

    The Contact Form Submissions WordPress plugin before 1.7.3 does not sanitise and escape additional fields in contact form requests before outputting them in the related submission. As a result, unauthenticated attacker could perform Cross-Site Scripting attacks against admins…