Base de Datos de CVE /
CVE-2018-7280
CVE · Medium
CVE-2018-7280 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.2.14
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2018-7280
|
Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.2.14 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 3.2.14
|
3.2.14 |
2018-02-20 |
—
|
CVE-2018-7280
Se ha descubierto un error de seguridad en el plugin Ninja Forms para WordPress, lo que permite a un atacante inyectar código malicioso en un sitio web, lo que podría permitirle robar información sensible o tomar el control del sitio. Esta vulnerabilidad, conocida como ataque de Inyección de Código entre Sitios (XSS), se produjo cuando la entrada del usuario no se sanearon adecuadamente, permitiendo que se ejecutaran scripts maliciosos en el sitio.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad