Drag and Drop Multiple File Upload for Contact Form 7 <= 1.3.9.6 - Unauthenticated Arbitrary File Upload via Non-ASCII Filename Blacklist Bypass
Påverkade versioner: < 1.3.9.7
This simple plugin create Drag & Drop or choose Multiple File upload in your Confact Form 7 Forms.
"Drag and Drop Multiple File Upload for Contact Form 7" är ett populärt WordPress-tillägg med över 60 000 aktiva installationer. Tillägget utökar Contact Form 7:s grundfunktioner genom att möjliggöra för besökare att ladda upp flera filer samtidigt via en användarvänlig drag-and-drop-funktion.
Tillägget har sex dokumenterade särbarheter med varierande allvarlighetsgrad: en låg, två medelhöga och tre höga. Den senaste sårbarheten upptäcktes så sent som januari 2024, vilket visar att detta är ett aktivt säkerhetsområde som kräver uppmärksamhet.
De höga sårbarheterna är särskilt bekymmersamma eftersom filuppladdningsfunktioner ofta utgör en attackvektor för skadlig kod. Sårbarheter i denna typ av tillägg kan potentiellt användas för att ladda upp och köra farliga filer på webbservern.
Med tanke på sårbarheterna rekommenderar vi extra försiktighet vid användning av detta tillägg. Kontrollera att du alltid kör den senaste versionen och överväg alternativa lösningar om kritiska säkerhetsuppdateringar dröjer.
Regelbundna uppdateringar av både WordPress, teman och tillägg är det mest effektiva skyddet mot säkerhetshot.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 1.3.9.7
Påverkade versioner: < 1.3.9.7
Påverkade versioner: < 1.3.9.6
Påverkade versioner: < 1.3.9.3
Påverkade versioner: < 1.3.9.3
Påverkade versioner: < 1.3.9.0
Påverkade versioner: < 1.3.8.9
Påverkade versioner: < 1.3.8.8
Påverkade versioner: < 1.3.8.7
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Drag and Drop Multiple File Upload for Contact Form 7 åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs