Base de Datos de CVE /
CVE-2014-8815
CVE
CVE-2014-8815 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 2.8.7
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2014-8815
|
Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 2.8.7 |
— |
Desconocido
|
< 2.8.7
|
2.8.7 |
0000-00-00 |
—
|
CVE-2014-8815
El plugin de WordPress llamado Ninja Forms Contact Form es susceptible a un tipo de ataque llamado Cross-Site Scripting Reflejado. Esto ocurre cuando un actor malicioso inyecta código malicioso en el parámetro de mensaje de actualización del plugin, que no se sanitiza o escape correctamente. Como resultado, un atacante puede ejecutar potencialmente scripts web arbitrarios en la página de un usuario, incluso si el usuario no tiene cuenta, engañándolo para que haga clic en un enlace.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad