CVE · Medium

CVE-2023-1835 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.6.22

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-1835 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.6.22 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.6.22 3.6.22 2023-04-24

CVE-2023-1835

Se ha detectado una vulnerabilidad de inyección de script entre sitios (XSS) en el plugin Ninja Forms de WordPress, que podría permitir a un atacante inyectar scripts maliciosos en un sitio web, lo que podría provocar acciones no autorizadas como redirecciones o la visualización de anuncios no deseados, cuando los visitantes acceden al sitio. Esta vulnerabilidad ha sido resuelta en la versión 3.6.22 del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.