Base de Datos de CVE /
CVE-2024-9768
CVE · Medium
CVE-2024-9768 — Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More [formidable] < 6.14.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-9768
|
Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More [formidable] < 6.14.1 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
4,8
|
< 6.14.1
|
6.14.1 |
2024-10-31 |
—
|
CVE-2024-9768
El complemento Formidable Forms para WordPress tiene una falla de seguridad en versiones hasta 6.14, lo que permite a los atacantes con acceso administrador inyectar scripts maliciosos en las páginas vistas por los usuarios. Esta vulnerabilidad ocurre porque el complemento no filtra ni escape adecuadamente la entrada del usuario desde las configuraciones de administración, creando una oportunidad para ataques de scripting entre sitios. El problema se limita a instalaciones multi-sitio donde el HTML sin filtrar ha sido restringido.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad