Base de Datos de CVE /
CVE-2024-11188
CVE · Medium
CVE-2024-11188 — Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More [formidable] < 6.16.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-11188
|
Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More [formidable] < 6.16.2 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 6.16.2
|
6.16.2 |
2024-11-22 |
—
|
CVE-2024-11188
El plugin Formidable Forms para WordPress es vulnerable a cross-site scripting reflejado a través de solicitudes POST que contienen parámetros de Formulario HTML Personalizado en las versiones 6.16.1.2 y anteriores. La vulnerabilidad existe porque la entrada del usuario no se sanitiza ni se escapa adecuadamente antes de la salida. Los atacantes no autenticados podrían inyectar scripts maliciosos que se ejecuten cuando un usuario hace clic en un enlace especialmente diseñado. La vulnerabilidad fue parcheada en la versión 6.16.2.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad