Base de Datos de CVE /
CVE-2021-24164
CVE · Medium
CVE-2021-24164 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.4.34.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24164
|
Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.4.34.1 |
Exposición de información sensible a un actor no autorizado |
Media
4,3
|
< 3.4.34.1
|
3.4.34.1 |
2021-02-16 |
—
|
CVE-2021-24164
Las versiones vulnerables del plugin Ninja Forms Contact Form de WordPress permiten a los usuarios con acceso limitado, como los suscriptores, explotar una debilidad de seguridad para desencadenar una acción que les permite obtener la URL de conexión necesaria para establecer una conexión OAuth. Además, estos usuarios pueden recuperar el ID de cliente de una conexión OAuth existente.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad