CVE · Medium

CVE-2018-19287 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.3.18

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2018-19287 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.3.18 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.3.18 3.3.18 2018-11-15

CVE-2018-19287

Existe una vulnerabilidad en el plugin Ninja Forms para WordPress, anterior a la versión 3.3.18, que permite a un atacante inyectar código JavaScript malicioso. Esto se debe a que el plugin no sanitiza correctamente la entrada del usuario en la página de envíos, específicamente en los parámetros begin_date, end_date y form_id. Como resultado, un atacante remoto puede ejecutar código JavaScript arbitrario, lo que potencialmente puede provocar problemas de seguridad adicionales.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.