CVE · Medium

CVE-2024-26019 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.8.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-26019 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.8.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.8.1 3.8.1 2024-04-08

CVE-2024-26019

El plugin Ninja Forms para WordPress es vulnerable a un tipo de ataque denominado Stored Cross-Site Scripting, que puede ocurrir cuando un administrador autenticado con acceso elevado inyecta código malicioso en campos de formulario. Este código puede ser ejecutado por cualquier usuario que visite la página afectada, lo que permite al atacante potencialmente tomar el control del sitio. La vulnerabilidad está presente en todas las versiones del plugin hasta la 3.8.0, pero solo afecta instalaciones de red de sitios o aquellas en las que se ha deshabilitado una característica de seguridad específica.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.