CVE · Medium

CVE-2020-12462 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.4.24.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-12462 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.4.24.2 Falsificación de petición en sitios cruzados (CSRF) Media 6,1 < 3.4.24.2 3.4.24.2 2020-04-28

CVE-2020-12462

Se ha encontrado una vulnerabilidad en el plugin de WordPress Ninja Forms que permite a un atacante inyectar código JavaScript malicioso en un sitio web explotando una debilidad de fuerza de solicitud en sitio cruzado (CSRF) en la característica de importación de contactos del plugin. Esto podría permitir a un atacante ejecutar JavaScript arbitrario en el sitio de un usuario, aunque la naturaleza y el alcance exactos del impacto potencial no se especifican. La vulnerabilidad se abordó en la versión 3.4.24.2 del plugin Ninja Forms.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.