Description
WordPress Plugin CF7 Manual Spam Blocker is prone to a privilege escalation vulnerability. Exploiting this issue may allow attackers to bypass the expected capabilities check and perform otherwise restricted actions; other attacks are also possible. WordPress Plugin CF7 Manual Spam Blocker version 1.0 is vulnerable.
Remediation
Update to plugin version 1.1.0 or latest
References
Related Vulnerabilities
phpMyAdmin Other Vulnerability (CVE-2005-1392)
WordPress Plugin Google Forms Unspecified Vulnerability (0.93)
WordPress Plugin Ninja Forms with File Uploads Extension Arbitrary File Upload (3.3.0)
Apache Tomcat Improper Encoding or Escaping of Output Vulnerability (CVE-2025-31651)
WordPress Plugin Page Builder by SiteOrigin Cross-Site Scripting (2.0.4)