CVE · High

CVE-2018-16308 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.3.14

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2018-16308 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.3.14 Neutralización incorrecta de elementos de fórmula en un archivo CSV (CSV Injection) Alta 8,6 < 3.3.14 3.3.14 2018-08-19

CVE-2018-16308

El plugin Ninja Forms Contact Form para WordPress contiene una vulnerabilidad de seguridad que permite a un atacante inyectar datos maliciosos en la base de datos del plugin explotando una vulnerabilidad en su manejo de archivos CSV.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.