CVE · Medium

CVE-2024-6725 — Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More [formidable] < 6.11.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-6725 Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More [formidable] < 6.11.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 6.11.2 6.11.2 2024-07-30

CVE-2024-6725

Se ha descubierto una vulnerabilidad crítica en el plugin Formidable Forms para WordPress, que afecta versiones hasta 6.11.1. El problema surge por la falta de filtrado adecuado de los datos de entrada pasados a través del parámetro 'html', lo que permite a usuarios maliciosos con permisos de edición de formularios y acceso al nivel de Suscriptor o superior, insertar código ejecutable en páginas objetivo que se disparará cuando sean accedidas por otros usuarios.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.