Base de Datos de CVE /
CVE-2015-2220
CVE
CVE-2015-2220 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 2.8.9
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2015-2220
|
Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 2.8.9 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Desconocido
|
< 2.8.9
|
2.8.9 |
2014-11-20 |
—
|
CVE-2015-2220
El plugin Ninja Forms para WordPress contiene dos vulnerabilidades que permiten a un atacante inyectar código malicioso en un sitio web. En el primer caso, un atacante puede inyectar código de script web o HTML arbitrario manipulando el parámetro "ninja_forms_field_1" en una acción específica, lo que potencialmente le permite tomar el control de la sesión de un usuario. En el segundo caso, un administrador remoto puede inyectar código malicioso manipulando el parámetro "fields[1]", lo que podría comprometer la seguridad de todo el sitio web.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad