CVE-2026-5364: Subida Arbitraria de Archivos Sin Autenticación en Plugin de Contact Form 7 para WordPress
Una falla de alta severidad en el plugin Drag and Drop File Upload for Contact Form 7 expone sitios WordPress a cargas arbitrarias de archivos PHP sin autenticación. CVSS 8.1 ALTO.
Team Nippysoft