CVE · Medium

CVE-2024-45625 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.34.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-45625 Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.34.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.34.1 1.34.1 2024-09-09

CVE-2024-45625

El plugin Forminator para WordPress, que permite crear varios tipos de formularios, contiene una falla de cross-site scripting en cómo maneja los parámetros de URL cuando los incorpora en los formularios mostrados en una página. Un atacante podría explotar este procesamiento inadecuado de datos basados en URL para inyectar scripts maliciosos que se ejecuten en el navegador de un usuario. Esta vulnerabilidad afecta versiones anteriores a 1.34.1 y fue solucionada en esa versión.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.