Base de Datos de CVE /
CVE-2024-6725
CVE · Medium
CVE-2024-6725 — Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More [formidable] < 6.11.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-6725
|
Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More [formidable] < 6.11.2 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 6.11.2
|
6.11.2 |
2024-07-30 |
—
|
CVE-2024-6725
Se ha descubierto una vulnerabilidad crítica en el plugin Formidable Forms para WordPress, que afecta versiones hasta 6.11.1. El problema surge por la falta de filtrado adecuado de los datos de entrada pasados a través del parámetro 'html', lo que permite a usuarios maliciosos con permisos de edición de formularios y acceso al nivel de Suscriptor o superior, insertar código ejecutable en páginas objetivo que se disparará cuando sean accedidas por otros usuarios.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad