Queste vulnerabilità richiedono privilegi amministrativi da sfruttare. C’è una vulnerabilità XSS nell’integrazione-contatto-form.html.php: 14: via POST classi variabile di richiesta
https://www.exploit-db.com/exploits/45434/
http://www.vapidlabs.com/advisory.php?v=203
https://wordpress.org/plugins/bft-autoresponder/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1002006