CVE · Medium

CVE-2023-36505 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.6.25

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-36505 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.6.25 Validación incorrecta de la entrada Media 6,8 < 3.6.25 3.6.25 2023-06-22

CVE-2023-36505

El plugin Ninja Forms para WordPress tiene una vulnerabilidad en versiones hasta 3.6.24 que permite a un administrador autenticado eliminar cualquier archivo en el servidor. Esto se debe a que el plugin no limita adecuadamente el camino del archivo que se puede utilizar para la eliminación, lo que permite objetivo archivos sensibles como wp-config.php. Si un atacante elimina este archivo, puede obtener control sobre la base de datos del sitio y ejecutar código arbitrario en el servidor.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.