CVE · Medium

CVE-2023-4109 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.6.26

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2023-4109 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.6.26 Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) Medium 4.8 < 3.6.26 3.6.26 2023-08-07

CVE-2023-4109

The Ninja Forms plugin for WordPress contains a vulnerability that allows attackers with administrator access to inject malicious HTML code into pages, which can then be executed when a user visits those pages, due to inadequate input validation and output protection. This flaw is present in versions up to and including 3.6.25.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.