CVE

Vulnerabilidad en el archivo ~/core/forms/action.php en el plugin Metform para WordPress (CVE-2022-1442)

Severidad:
ALTA
Type:
No Disponible / Otro tipo
Fecha de publicación:
10/05/2022
Última modificación:
07/11/2023

Descripción

El plugin Metform para WordPress es vulnerable a una divulgación de información confidencial debido a un control de acceso inapropiado en el archivo ~/core/forms/action.php que puede ser aprovechado por un atacante no autenticado para visualizar todas las claves y secretos de las API de terceros integradas como la de PayPal, Stripe, Mailchimp, Hubspot, HelpScout, reCAPTCHA y muchas más, en versiones hasta la 2.1.3 incluyéndola

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wpmet:metform_elementor_contact_form_builder:*:*:*:*:*:wordpress:*:* 2.1.4 (excluyendo)