CVE · High

CVE-2017-20192 — Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More [formidable] < 2.05.03

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2017-20192 Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More [formidable] < 2.05.03 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 8,3 < 2.05.03 2.05.03 2017-11-13

CVE-2017-20192

El plugin Formidable Form Builder para WordPress anterior a la versión 2.05.03 contiene una vulnerabilidad de secuencias de comandos entre sitios almacenada que afecta múltiples parámetros de entrada de formularios, incluyendo el campo 'after_html'. Los atacantes no autenticados pueden explotar la sanitización inadecuada de entrada y la codificación de salida para inyectar scripts maliciosos que se ejecutarán cuando los usuarios vean el contenido afectado. La vulnerabilidad permite la ejecución de código arbitrario en los navegadores de las víctimas a través de cargas útiles almacenadas, lo que representa un riesgo de seguridad significativo para los sitios web que utilizan versiones vulnerables del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.