CVE · Medium

CVE-2024-9768 — Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More [formidable] < 6.14.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-9768 Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More [formidable] < 6.14.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 6.14.1 6.14.1 2024-10-31

CVE-2024-9768

El complemento Formidable Forms para WordPress tiene una falla de seguridad en versiones hasta 6.14, lo que permite a los atacantes con acceso administrador inyectar scripts maliciosos en las páginas vistas por los usuarios. Esta vulnerabilidad ocurre porque el complemento no filtra ni escape adecuadamente la entrada del usuario desde las configuraciones de administración, creando una oportunidad para ataques de scripting entre sitios. El problema se limita a instalaciones multi-sitio donde el HTML sin filtrar ha sido restringido.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.