1 results (0.005 seconds)

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 1

12 Jan 2021 — The Elementor Contact Form DB plugin before 1.6 for WordPress allows CSRF via backend admin pages. El plugin Elementor Contact Form DB versiones anteriores a 1.6 para WordPress, permite un ataque de tipo CSRF por medio de las páginas de administración del backend • https://advisory.checkmarx.net/advisory/CX-2020-4293 • CWE-352: Cross-Site Request Forgery (CSRF) •