Base de Datos de CVE /
CVE-2024-26019
CVE · Medium
CVE-2024-26019 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.8.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-26019
|
Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.8.1 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 3.8.1
|
3.8.1 |
2024-04-08 |
—
|
CVE-2024-26019
El plugin Ninja Forms para WordPress es vulnerable a un tipo de ataque denominado Stored Cross-Site Scripting, que puede ocurrir cuando un administrador autenticado con acceso elevado inyecta código malicioso en campos de formulario. Este código puede ser ejecutado por cualquier usuario que visite la página afectada, lo que permite al atacante potencialmente tomar el control del sitio. La vulnerabilidad está presente en todas las versiones del plugin hasta la 3.8.0, pero solo afecta instalaciones de red de sitios o aquellas en las que se ha deshabilitado una característica de seguridad específica.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad