PluginProbe
weForms – Easy Drag & Drop Contact Form Builder For WordPress / 1.6.23
weForms – Easy Drag & Drop Contact Form Builder For WordPress v1.6.23
1.6.7 1.6.8 1.6.9 1.6.12 1.6.13 1.6.14 1.6.15 1.6.16 1.6.17 1.6.18 1.6.19 1.6.2 1.6.20 1.6.21 1.6.22 1.6.23 1.6.24 1.6.25 1.6.26 1.6.27 1.6.28 1.6.3 1.6.4 1.6.5 1.6.6 All 74 releases
← All changes | includes/class-form-entry.php +5 -20 1.6.271.6.23 View file →
@@ -169,12 +169,9 @@
169 169 $value = $new_array;
170 170 }
171 171 } elseif ( in_array( $field['type'], [ 'image_upload', 'file_upload' ] ) ) {
172 172 $file_field = '';
173 - // Security fix: Prevent PHP Object Injection by restricting allowed classes
174 - $value = is_serialized( $value )
175 - ? @unserialize( $value, [ 'allowed_classes' => false ] )
176 - : $value;
173 + $value = maybe_unserialize( $value );
177 174
178 175 if ( is_array( $value ) && $value ) {
179 176 foreach ( $value as $attachment_id ) {
180 177 if ( $field['type'] == 'image_upload' ) {
@@ -198,12 +195,9 @@
198 195 'lat' => trim( $lat ),
199 196 'long' => trim( $long ),
200 197 ];
201 198 } elseif ( $field['type'] == 'multiple_product' ) {
202 - // Security fix: Prevent PHP Object Injection by restricting allowed classes
203 - $field_value = is_serialized( $value )
204 - ? @unserialize( $value, [ 'allowed_classes' => false ] )
205 - : $value;
199 + $field_value = unserialize( $value );
206 200
207 201 $serialized_value = [];
208 202
209 203 if ( is_array( $field_value ) ) {
@@ -223,12 +217,9 @@
223 217
224 218 $value = implode( '<br> <br> ', $serialized_value );
225 219 }
226 220 } elseif ( $field['type'] == 'checkbox_grid' ) {
227 - // Security fix: Prevent PHP Object Injection by restricting allowed classes
228 - $entry_value = is_serialized( $value )
229 - ? @unserialize( $value, [ 'allowed_classes' => false ] )
230 - : $value;
221 + $entry_value = unserialize( $value );
231 222
232 223 if ( $entry_value ) {
233 224 $return = '';
234 225 $check = '';
@@ -289,12 +280,9 @@
289 280
290 281 $value = $return;
291 282 }
292 283 } elseif ( $field['type'] == 'multiple_choice_grid' ) {
293 - // Security fix: Prevent PHP Object Injection by restricting allowed classes
294 - $entry_value = is_serialized( $value )
295 - ? @unserialize( $value, [ 'allowed_classes' => false ] )
296 - : $value;
284 + $entry_value = unserialize( $value );
297 285
298 286 if ( $entry_value ) {
299 287 $return = '';
300 288 $check = '';
@@ -355,12 +343,9 @@
355 343
356 344 $value = $return;
357 345 }
358 346 } elseif ( $field['type'] == 'address_field' || is_serialized( $value ) ) {
359 - // Security fix: Prevent PHP Object Injection by restricting allowed classes
360 - $field_value = is_serialized( $value )
361 - ? @unserialize( $value, [ 'allowed_classes' => false ] )
362 - : $value;
347 + $field_value = unserialize( $value );
363 348
364 349 $serialized_value = [];
365 350
366 351 if ( is_array( $field_value ) ) {