CVE-2026-14236 - Contact Form 7 – PayPal & Stripe Add-on < 2.5 - Open Redirect
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-14236 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 3.1) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 04.08.2026 tarihinde yayinlanmistir. 2.5'ten önceki Contact Form 7 WordPress eklentisi, kullanıcı tarafından sağlanan bir dönüş URL'sinin ana bilgisayarını, bunu başarı olarak kullanmadan önce doğrulamaz ve Stripe öde...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
2.5'ten önceki Contact Form 7 WordPress eklentisi, kullanıcı tarafından sağlanan bir dönüş URL'sinin ana bilgisayarını, bunu başarı olarak kullanmadan önce doğrulamaz ve Stripe ödemesinin yönlendirme hedeflerini iptal eder, kimliği doğrulanmamış bir saldırganın, bir kurbanı, hazırlanmış bir bağlantı aracılığıyla, isteğe bağlı bir harici siteye yönlendirmesine olanak tanır.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API