CVE · Medium

CVE-2024-12238 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.8.23

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-12238 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.8.23 Control incorrecto de la generación de código (inyección de código) Media 6,3 < 3.8.23 3.8.23 2024-12-28

CVE-2024-12238

El plugin Ninja Forms para WordPress tiene una falla de seguridad que permite a los atacantes con una cuenta de nivel Subscriber o superior ejecutar códigos cortos arbitrarios. Esto se debe a que el plugin no verifica adecuadamente el valor de una entrada controlada por el usuario antes de ejecutar el código corto, lo que lo hace vulnerable a la explotación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.