Base de Datos de CVE /
CVE-2025-14072
CVE · Medium
CVE-2025-14072 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.13.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-14072
|
Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.13.3 |
Autenticación indebida |
Media
5,3
|
< 3.13.3
|
3.13.3 |
2025-12-12 |
—
|
CVE-2025-14072
El plugin Ninja Forms para WordPress es vulnerable a acceso no autorizado debido a la falta de una verificación de seguridad en una función específica. Como resultado, los atacantes pueden obtener un token sin autenticación adecuada, lo que les permite ver cualquier envío de formularios, incluyendo potencialmente información sensible. Este problema afecta todas las versiones del plugin hasta yincluding la 3.13.2.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad