CVE

CVE-2015-2220 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 2.8.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2015-2220 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 2.8.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 2.8.9 2.8.9 2014-11-20

CVE-2015-2220

El plugin Ninja Forms para WordPress contiene dos vulnerabilidades que permiten a un atacante inyectar código malicioso en un sitio web. En el primer caso, un atacante puede inyectar código de script web o HTML arbitrario manipulando el parámetro "ninja_forms_field_1" en una acción específica, lo que potencialmente le permite tomar el control de la sesión de un usuario. En el segundo caso, un administrador remoto puede inyectar código malicioso manipulando el parámetro "fields[1]", lo que podría comprometer la seguridad de todo el sitio web.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.