VENCERT-2026-041
CVE-2026-9843
Activa
Eliminación de Archivos Arbitrarios por Salto de Directorio (Path Traversal) en Plugin
El fallo radica en una validación insuficiente de las rutas de archivos dentro de la función view_page.
Sistemas afectados: Sistemas Afectados Sitios web basados en el CMS WordPress que utilicen el complemento de almacenamiento de entradas de formularios "Database for Contact Form 7" (desarrollado por crmperks) en versiones iguales o inferiores a la 1.5.1.