
Contact Form 7 to bardzo popularna wtyczka do CMS Wordpress. Wykryto, że plugin ten zawierał błąd, polegający na umożliwieniu zdobycia uprawnień do zasobów, które w normalnym przypadku są dla atakującego niedostępne. Z eskalacją uprawnień mamy do czynienia w wersjach 5.0.3 i starszych, tego formularza kontaktowego. Wykorzystując tę lukę, zalogowany użytkownik, posiadający rolę współautora, potencjalnie może edytować formularze kontaktowe, do których mają dostęp tylko użytkownicy z uprawnieniami administratora i edytującego.
Wszystkim użytkownikom tej wtyczki, zalecamy niezwłoczną aktualizację do wersji 5.0.4