CVE · Medium

CVE-2024-2108 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.8.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2108 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.8.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.8.1 3.8.1 2024-03-28

CVE-2024-2108

La vulnerabilidad en el plugin Ninja Forms para WordPress permite a un atacante inyectar scripts maliciosos en un sitio web, que luego pueden ser ejecutados por los visitantes, lo que puede dar lugar a acciones no autorizadas como redirecciones o la visualización de anuncios no deseados. Este problema puede ser explotado por un atacante para inyectar y ejecutar código malicioso en un sitio web, comprometiendo su seguridad. La vulnerabilidad ha sido corregida en la versión 3.8.1 del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.