Base de Datos de CVE /
CVE-2021-24165
CVE · Medium
CVE-2021-24165 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.4.34
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24165
|
Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.4.34 |
Redirección de URL a un sitio no confiable (Open Redirect) |
Media
6,1
|
< 3.4.34
|
3.4.34 |
2021-02-16 |
—
|
CVE-2021-24165
El plugin de WordPress Ninja Forms Contact Form, versiones anteriores a 3.4.34, contenía una vulnerabilidad que permitía a los atacantes redirigir a los usuarios a sitios web maliciosos. Esto se debía al uso del plugin de un parámetro de redireccionamiento proporcionado por el usuario en su acción AJAX, que no se validaba ni se sanificaba correctamente, lo que permitía ataques de redireccionamiento abierto potenciales.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad