CVE · Medium

CVE-2024-11188 — Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More [formidable] < 6.16.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-11188 Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More [formidable] < 6.16.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 6.16.2 6.16.2 2024-11-22

CVE-2024-11188

El plugin Formidable Forms para WordPress es vulnerable a cross-site scripting reflejado a través de solicitudes POST que contienen parámetros de Formulario HTML Personalizado en las versiones 6.16.1.2 y anteriores. La vulnerabilidad existe porque la entrada del usuario no se sanitiza ni se escapa adecuadamente antes de la salida. Los atacantes no autenticados podrían inyectar scripts maliciosos que se ejecuten cuando un usuario hace clic en un enlace especialmente diseñado. La vulnerabilidad fue parcheada en la versión 6.16.2.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.