CVE · Medium

CVE-2018-7280 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.2.14

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2018-7280 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.2.14 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.2.14 3.2.14 2018-02-20

CVE-2018-7280

Se ha descubierto un error de seguridad en el plugin Ninja Forms para WordPress, lo que permite a un atacante inyectar código malicioso en un sitio web, lo que podría permitirle robar información sensible o tomar el control del sitio. Esta vulnerabilidad, conocida como ataque de Inyección de Código entre Sitios (XSS), se produjo cuando la entrada del usuario no se sanearon adecuadamente, permitiendo que se ejecutaran scripts maliciosos en el sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.