In the Redirection for Contact Form 7 WordPress plugin before 2.3.4, unauthenticated users can use the wpcf7r_get_nonce AJAX action to…
WPScan·CWE-863·Published 2021-05-14
En el plugin de WordPress Redirection for Contact Form versiones 7 anteriores a 2.3.4, los usuarios no autenticados pueden usar la acción AJAX wpcf7r_get_nonce para recuperar un nonce válido para cualquier acción o función de WordPress