CVE · Medium

CVE-2021-24165 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.4.34

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24165 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.4.34 Redirección de URL a un sitio no confiable (Open Redirect) Media 6,1 < 3.4.34 3.4.34 2021-02-16

CVE-2021-24165

El plugin de WordPress Ninja Forms Contact Form, versiones anteriores a 3.4.34, contenía una vulnerabilidad que permitía a los atacantes redirigir a los usuarios a sitios web maliciosos. Esto se debía al uso del plugin de un parámetro de redireccionamiento proporcionado por el usuario en su acción AJAX, que no se validaba ni se sanificaba correctamente, lo que permitía ataques de redireccionamiento abierto potenciales.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.