CVE · Medium

CVE-2020-36173 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.4.28

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-36173 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.4.28 Codificación o escapado incorrecto de la salida Media 5,3 < 3.4.28 3.4.28 2020-09-20

CVE-2020-36173

El plugin no sanitizaba correctamente el contenido HTML suministrado por el usuario almacenado en la tabla de solicitudes, lo que potencialmente permitía la inyección y ejecución de scripts maliciosos en los navegadores de los usuarios, lo que llevaba a vulnerabilidades de scripting entre sitios.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.