CVE-2026-32496

MEDIUM CVSS 3.1: 6,7 EPSS 0.06%
Обновлено 30 марта 2026
Параметр Значение
CVSS 6,7 (MEDIUM)
Тип уязвимости CWE-22 (Обход пути)
Публичный эксплойт Нет

Неправильное ограничение пути к ограниченному каталогу («Обход пути») в NYSL Spam Protect для контактной формы 7. wp-contact-form-7-spam-blocker допускает обход пути. Эта проблема затрагивает Spam Protect для контактной формы 7: от н/д до <= 1.2.9.

Показать оригинальное описание (EN)

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in NYSL Spam Protect for Contact Form 7 wp-contact-form-7-spam-blocker allows Path Traversal.This issue affects Spam Protect for Contact Form 7: from n/a through <= 1.2.9.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)