CVE · Medium

CVE-2020-36174 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.4.27.1

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2020-36174 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.4.27.1 Cross-Site Request Forgery (CSRF) Medium 6.5 < 3.4.27.1 3.4.27.1 2020-09-22

CVE-2020-36174

An attacker can exploit a security vulnerability in a WordPress plugin, allowing them to trick an administrator into installing a malicious plugin from the WordPress repository, potentially leading to unauthorized actions or data compromise.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.