CVE · Medium

CVE-2024-7354 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.8.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-7354 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.8.11 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.8.11 3.8.11 2024-08-12

CVE-2024-7354

El plugin Ninja Forms para WordPress es susceptible a un tipo de ataque en el que se puede inyectar código malicioso en las páginas de un sitio web a través de una URL, permitiendo a un atacante ejecutar scripts arbitrarios en el navegador del usuario sin necesidad de autenticarse. Esto ocurre cuando el plugin no sanitiza correctamente la entrada del usuario, permitiendo a un atacante manipular la URL y inyectar código malicioso que se puede ejecutar cuando un usuario hace clic en un enlace.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.