CVE · Medium

CVE-2024-1794 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.29.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-1794 Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.29.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.29.1 1.29.1 2024-03-29

CVE-2024-1794

El plugin Forminator Forms en versiones anteriores a la 1.29.1 contiene una vulnerabilidad de cross-site scripting que fue descubierta por wesley (wcraft). Un atacante podría explotar esta falla para inyectar scripts dañinos en un sitio web, lo que le permitiría ejecutar redirecciones, mostrar publicidades no deseadas o entregar otro contenido HTML malicioso a los visitantes. La vulnerabilidad ha sido parcheada en la versión 1.29.1 y los usuarios deberían actualizar sus instalaciones inmediatamente.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.