CVE · Medium

CVE-2021-24164 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.4.34.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24164 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.4.34.1 Exposición de información sensible a un actor no autorizado Media 4,3 < 3.4.34.1 3.4.34.1 2021-02-16

CVE-2021-24164

Las versiones vulnerables del plugin Ninja Forms Contact Form de WordPress permiten a los usuarios con acceso limitado, como los suscriptores, explotar una debilidad de seguridad para desencadenar una acción que les permite obtener la URL de conexión necesaria para establecer una conexión OAuth. Además, estos usuarios pueden recuperar el ID de cliente de una conexión OAuth existente.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.