Base de Datos de CVE /
CVE-2020-12462
CVE · Medium
CVE-2020-12462 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.4.24.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2020-12462
|
Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.4.24.2 |
Falsificación de petición en sitios cruzados (CSRF) |
Media
6,1
|
< 3.4.24.2
|
3.4.24.2 |
2020-04-28 |
—
|
CVE-2020-12462
Se ha encontrado una vulnerabilidad en el plugin de WordPress Ninja Forms que permite a un atacante inyectar código JavaScript malicioso en un sitio web explotando una debilidad de fuerza de solicitud en sitio cruzado (CSRF) en la característica de importación de contactos del plugin. Esto podría permitir a un atacante ejecutar JavaScript arbitrario en el sitio de un usuario, aunque la naturaleza y el alcance exactos del impacto potencial no se especifican. La vulnerabilidad se abordó en la versión 3.4.24.2 del plugin Ninja Forms.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad