CVE · Medium

CVE-2024-3053 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.29.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-3053 Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.29.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.29.3 1.29.3 2024-04-08

CVE-2024-3053

El plugin Forminator para WordPress contenía una vulnerabilidad de cross-site scripting descubierta por wesley (wcraft) que podía ser explotada por atacantes para inyectar scripts maliciosos en sitios web, potencialmente ejecutando redirecciones, publicidades o HTML arbitrario cuando los visitantes accedían al sitio. Este defecto estaba presente en versiones anteriores a la 1.29.3, donde fue corregido. Los usuarios deberían actualizar a la versión 1.29.3 o posterior para eliminar este riesgo de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.