Base de Datos de CVE /
CVE-2024-45625
CVE · Medium
CVE-2024-45625 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.34.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-45625
|
Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.34.1 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 1.34.1
|
1.34.1 |
2024-09-09 |
—
|
CVE-2024-45625
El plugin Forminator para WordPress, que permite crear varios tipos de formularios, contiene una falla de cross-site scripting en cómo maneja los parámetros de URL cuando los incorpora en los formularios mostrados en una página. Un atacante podría explotar este procesamiento inadecuado de datos basados en URL para inyectar scripts maliciosos que se ejecuten en el navegador de un usuario. Esta vulnerabilidad afecta versiones anteriores a 1.34.1 y fue solucionada en esa versión.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad