CVE · Medium

CVE-2023-5530 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.6.34

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-5530 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.6.34 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 3.6.34 3.6.34 2023-10-16

CVE-2023-5530

La extensión de formulario de contacto Ninja Forms para WordPress contiene una vulnerabilidad en versiones hasta y inclusive 3.6.33, permitiendo a los atacantes autenticados con permisos de administrador inyectar scripts web maliciosos en páginas que se ejecutarán cuando sean accedidas por los usuarios. Esto ocurre debido a la falta de validación de entrada y protección de salida, y está limitado a instalaciones multisitio donde el HTML no filtrado está deshabilitado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.