CVE · Medium

CVE-2018-19796 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.3.19.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2018-19796 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.3.19.1 Redirección de URL a un sitio no confiable (Open Redirect) Media 6,1 < 3.3.19.1 3.3.19.1 2018-12-01

CVE-2018-19796

Existe una vulnerabilidad en el plugin Ninja Forms para WordPress, específicamente en el archivo step-processing.php, donde un atacante puede manipular el parámetro de redirección para engañar a los usuarios a visitar un sitio web malicioso. Este problema permite a los atacantes remotos redirigir a los usuarios a través de la página de descarga de solicitudes del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.