CVE

CVE-2014-8815 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 2.8.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2014-8815 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 2.8.7 Desconocido < 2.8.7 2.8.7 0000-00-00

CVE-2014-8815

El plugin de WordPress llamado Ninja Forms Contact Form es susceptible a un tipo de ataque llamado Cross-Site Scripting Reflejado. Esto ocurre cuando un actor malicioso inyecta código malicioso en el parámetro de mensaje de actualización del plugin, que no se sanitiza o escape correctamente. Como resultado, un atacante puede ejecutar potencialmente scripts web arbitrarios en la página de un usuario, incluso si el usuario no tiene cuenta, engañándolo para que haga clic en un enlace.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.