Extension WordPress

Vulnérabilités Ninja Forms – File Uploads

Cette page rassemble les failles publiées pour Ninja Forms – File Uploads, leurs plages de versions affectées et les correctifs signalés dans la base locale.

7Vulnérabilités
2Critiques
7Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Ninja Forms – File Uploads

7 fiches

CVE-2026-12557 Moyenne · 5,3
Ninja Forms – File Uploads

Ninja Forms – File Uploads <= 3.3.29 – Missing Authorization to Unauthenticated Log Disclosure and Deletion via debug-log/delete-all and debug-log/get-all REST Endpoints

The Ninja Forms – File Uploads plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 3.3.29. This is due to the plugin not properly verifying that a user is authorized to perform…

Versions affectées

*-3.3.29

Correctif

3.3.30

Publication

02/07/2026

CVE-2026-13369 Élevée · 7,5
Ninja Forms – File Uploads

Ninja Forms – File Uploads <= 3.3.29 – Unauthenticated Arbitrary File Read via File Upload Field 'files[].data.file_path' Parameter

The Ninja Forms – File Uploads plugin for WordPress is vulnerable to Arbitrary File Read via the attach_files() function in versions up to, and including, 3.3.29. This is due to the get_files_for_attachment() function accepting a raw attacker-controlled 'files'…

Versions affectées

*-3.3.29

Correctif

3.3.30

Publication

01/07/2026

CVE-2026-0740 Critique · 9,8
Ninja Forms – File Uploads

Ninja Forms – File Upload <= 3.3.26 – Unauthenticated Arbitrary File Upload

The Ninja Forms – File Uploads plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the 'NF_FU_AJAX_Controllers_Uploads::handle_upload' function in all versions up to, and including, 3.3.26. This makes it possible for…

Versions affectées

*-3.3.26

Correctif

3.3.27

Publication

06/04/2026

CVE-2022-0889 Élevée · 7,2
Ninja Forms – File Uploads

Ninja Forms – File Uploads Extension <= 3.3.12 – Reflected Cross-Site Scripting

The Ninja Forms – File Uploads Extension WordPress plugin is vulnerable to reflected cross-site scripting due to missing sanitization of the files filename parameter found in the ~/includes/ajax/controllers/uploads.php file which can be used by unauthenticated attackers to add…

Versions affectées

*-3.3.12

Correctif

3.3.13

Publication

20/11/2021

CVE-2022-0888 Critique · 9,8
Ninja Forms – File Uploads

Ninja Forms – File Uploads Extension <= 3.3.0 – Arbitrary File Upload

The Ninja Forms – File Uploads Extension WordPress plugin is vulnerable to arbitrary file uploads due to insufficient input file type validation found in the ~/includes/ajax/controllers/uploads.php file which can be bypassed making it possible for unauthenticated attackers to…

Versions affectées

*-3.3.0

Correctif

3.3.1

Publication

20/03/2020

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités