CVE · Medium

CVE-2021-36821 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.14.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-36821 Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.14.12 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.14.12 1.14.12 2021-07-14

CVE-2021-36821

El plugin Forminator Forms anterior a la versión 1.14.12 contenía una vulnerabilidad de Cross Site Scripting que podría permitir a los atacantes inyectar scripts dañinos en sitios web, potencialmente conduciendo a redirecciones, publicidades maliciosas o ejecución arbitraria de HTML cuando los visitantes accedían al sitio. La falla fue descubierta y reportada por Jörgson y ha sido parcheada en la versión 1.14.12 y posteriores. Los usuarios deberían actualizar sus instalaciones a la versión corregida para prevenir la explotación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.