Plugin Custom Contact Forms es Inseguro
Se anunció recientemente de una vulnerabilidad descubierta en el plugin Custom Contact Forms. Este plugin es extremadamente popular, aunque sus desarrolladores lo actualizan de manera poco frecuente y hubo una respuesta lenta para solucionar el problema, por lo que lo mejor es buscar una alternativa, en caso sea posible.
¿Qué hacer?
Actualiza el plugin Custom Contact Forms tan pronto como sea posible en caso lo utilices en tu sitio.
¿En qué consiste la vulnerabilidad?
La vulnerabilidad de nivel crítico permite a un atacante descargar y modificar la base de datos remotamente (no se requiere autenticación).
Debido a la poca y lenta respuesta de los desarrolladores de este plugin, se sugiere actualizar y buscar cuanto antes una alternativa apropiada para tu sitio.
Este plugin tiene más de 600,000 descargas y su vulnerabilidad afecta a todos los sitios con la versión 5.1.0.3 o menor. Como se dijo con anterioridad, esta vulnerabilidad permite a un atacante tomar control de un sitio sin requerir ningún tipo de privilegios o cuentas de antemano.
Debido a la poca y lenta respuesta de los desarrolladores de este plugin, se sugiere actualizar y buscar cuanto antes una alternativa apropiada para tu sitio.