CVE

CVE-2021-39330 — Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More [formidable] < 5.0.07

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-39330 Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More [formidable] < 5.0.07 Desconocido < 5.0.07 5.0.07 2021-10-13

CVE-2021-39330

El plugin Formidable Forms hasta la versión 5.0.06 contiene una falla de cross-site scripting almacenado autenticado que permite a los usuarios registrados inyectar scripts maliciosos en la base de datos. Un atacante con acceso a una cuenta de usuario podría crear entradas maliciosas que persistan dentro de la aplicación y se ejecuten en los navegadores de otros usuarios que vean el contenido afectado. Esta vulnerabilidad fue identificada por el Thinkland Security Team y se resuelve en la versión 5.0.07 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.