WordPress 1 podatność

Czy wtyczka Drag and Drop File Upload for Contact Form jest bezpieczna?

Poniżej znane, publicznie ujawnione podatności komponentu Drag and Drop File Upload for Contact Form (WordPress). Jeśli używasz go na swojej stronie, sprawdź wersję i zaktualizuj go, zanim luka zostanie wykorzystana.

Używasz wtyczki Drag and Drop File Upload for Contact Form? Sprawdź za darmo, czy Twoja strona jest przez nią podatna, albo zleć nam aktualizację i zabezpieczenie.

Znane podatności

Wysoka · CVSS 8.1 CVE-2026-5364 24 kwietnia 2026

Drag and Drop File Upload for Contact Form 7: zdalne wykonanie kodu (RCE)

Dotyczy: Drag and Drop File Upload for Contact Form 7

Zdalne wykonanie kodu (RCE) w komponencie Drag and Drop File Upload for Contact Form 7. Ocena zagrożenia: Wysoka (CVSS 8.1). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Jak sprawdzić, czy Cię to dotyczy

  • Sprawdź zainstalowaną wersję komponentu Drag and Drop File Upload for Contact Form w panelu administracyjnym.
  • Porównaj ją z wersją naprawioną wskazaną w szczegółach danej podatności powyżej.
  • Jeśli Twoja wersja jest starsza, zaktualizuj komponent do najnowszej dostępnej.
  • Jeśli poprawka jeszcze nie wyszła, tymczasowo wyłącz podatny element i obserwuj logi.
Nie zgaduj, sprawdź

Czy ta wtyczka naraża Twoją stronę?

Zrobimy bezpłatny audyt: sprawdzimy wersje, wtyczki i konfigurację, i powiemy wprost, czy jesteś bezpieczny.

Zamów bezpłatny audyt →