What the vulnerability does
01Description
Missing Authorization vulnerability in CodePeople Contact Form Email allows Functionality Misuse.This issue affects Contact Form Email: from n/a through 1.3.31.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
What the vulnerability does
Missing Authorization vulnerability in CodePeople Contact Form Email allows Functionality Misuse.This issue affects Contact Form Email: from n/a through 1.3.31.
Explanation of Vulnerability in Simple Terms
Contact Form Email versions up to 1.3.31 lack proper authorization checks, allowing authenticated users to modify form settings they should not have access to. An attacker with a low-privilege account can alter form configurations, potentially redirecting submissions or changing recipient addresses. The vulnerability requires valid site credentials but no additional user interaction.
What an attacker can do
Modify contact form settings and redirect form submissions to attacker-controlled addresses.
Potential impact on your site
Form submissions may be redirected or intercepted by unauthorized users with site access.
Conditions required to exploit
Attacker must have a low-privilege user account on the site.
Key dates
External resources
Related vulnerabilities