CVE · Medium

CVE-2020-36174 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.4.27.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-36174 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.4.27.1 Falsificación de petición en sitios cruzados (CSRF) Media 6,5 < 3.4.27.1 3.4.27.1 2020-09-22

CVE-2020-36174

Un atacante puede aprovechar una vulnerabilidad de seguridad en un complemento de WordPress, lo que le permite engañar a un administrador para que instale un complemento malicioso desde la biblioteca de WordPress, lo que podría dar lugar a acciones no autorizadas o compromiso de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.