HIGH✓ PATCH🇵🇱 Wersja polska

CVE-2023-29096

CVSS 8.5v3.1pub. 2023-12-20upd. 2026-04-28

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in BestWebSoft Contact Form to DB by BestWebSoft – Messages Database Plugin For WordPress.This issue affects Contact Form to DB by BestWebSoft – Messages Database Plugin For WordPress: from n/a through 1.7.0.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:L
  • Bestwebsoft Contact Form To Db

    APP
    Bestwebsoft
    ≤ 1.7.0
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
SQLi
CWE
References

Related vulnerabilities

CVE-2024-35678HIGH8.5same product

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in BestWebS...

CVE-2023-36508HIGH7.6same product

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in BestWebS...

CVE-2017-18492MEDIUM6.1same product

The contact-form-to-db plugin before 1.5.7 for WordPress has multiple XSS issues.

CVE-2017-2171MEDIUM6.1same product

Cross-site scripting vulnerability in Captcha prior to version 4.3.0, Car Rental prior to version 1.0.5, Conta...

CVE-2022-3393CRITICAL9.8PL ✓same vendor

CSV Injection w pluginie Post To CSV by BestWebSoft dla WordPress