Extension WordPress

Vulnérabilités Ninja Forms – The Contact Form Builder That Grows With You, page 4

Cette page rassemble les failles publiées pour Ninja Forms – The Contact Form Builder That Grows With You, leurs plages de versions affectées et les correctifs signalés dans la base locale.

77Vulnérabilités
4Critiques
77Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Ninja Forms – The Contact Form Builder That Grows With You

77 fiches

Vulnérabilité Moyenne · 5,3
Ninja Forms – The Contact Form Builder That Grows With You

Ninja Forms Contact Form – The Drag and Drop Form Builder for WordPress <= 3.0.31 – Arbitrary Wordpress Shortcode Injection

The Ninja Forms Contact Form – The Drag and Drop Form Builder for WordPress plugin for WordPress is vulnerable to Arbitrary Wordpress Shortcode Injection in versions up to, and including, 3.0.31. This makes it possible for unauthenticated attackers…

Versions affectées

*-3.0.31

Correctif

3.0.32

Publication

17/04/2017

Vulnérabilité Élevée · 8,8
Ninja Forms – The Contact Form Builder That Grows With You

Ninja Forms Contact Form <= 2.9.55.1 – Authenticated SQL Injection

The Ninja Forms Contact Form plugin for WordPress is vulnerable to SQL Injection in versions up to, and including, 2.9.55.1 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL…

Versions affectées

[*, 2.9.55.2)

Correctif

2.9.55.2

Publication

16/08/2016

Vulnérabilité Moyenne · 6,1
Ninja Forms – The Contact Form Builder That Grows With You

Ninja Forms Contact Form <= 2.9.51 – Multiple Reflected Cross-Site Scripting

The Ninja Forms Contact Form plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via multiple parameters in versions before 2.9.52 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject…

Versions affectées

[*, 2.9.52)

Correctif

2.9.52

Publication

19/07/2016

Vulnérabilité Élevée · 7,2
Ninja Forms – The Contact Form Builder That Grows With You

Ninja Forms Contact Form <= 2.9.28 – Stored Cross-Site Scripting

The Ninja Forms Contact Form plugin for WordPress is vulnerable to Cross-Site Scripting in versions up to, and including, 2.9.28 due to insufficient input sanitization and output escaping during form submission. This makes it possible for attackers to…

Versions affectées

*-2.9.28

Correctif

2.9.29

Publication

08/12/2015

Vulnérabilité Moyenne · 5,4
Ninja Forms – The Contact Form Builder That Grows With You

Ninja Forms Contact Form <= 2.9.21 – Reflected Cross-Site Scripting

The Ninja Forms Contact Form plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 2.9.21 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers to inject…

Versions affectées

*-2.9.21

Correctif

2.9.22

Publication

04/08/2015

Vulnérabilité Moyenne · 6,1
Ninja Forms – The Contact Form Builder That Grows With You

Ninja Forms Contact Form <= 2.9.18 – Cross-Site Scripting

The Ninja Forms Contact Form plugin for WordPress is vulnerable to Cross-Site Scripting in versions up to, and including, 2.9.18 due to insufficient input sanitization and output escaping. This makes it possible for unauthorized attackers to inject arbitrary…

Versions affectées

*-2.9.18

Correctif

2.9.19

Publication

05/06/2015

Vulnérabilité Moyenne · 6,1
Ninja Forms – The Contact Form Builder That Grows With You

Ninja Forms <= 2.9.10 – Reflected Cross-Site Scripting

The Ninja Forms plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 2.9.10 due to insufficient input sanitization and output escaping on add_query_arg and remove_query_arg. This makes it possible for attackers to…

Versions affectées

[*, 2.9.11)

Correctif

2.9.11

Publication

20/04/2015

CVE-2014-9688 Moyenne · 6,1
Ninja Forms – The Contact Form Builder That Grows With You

Ninja Forms Contact Form – The Drag and Drop Form Builder for WordPress <= 2.8.8 – Reflected Cross-Site Scripting

The Ninja Forms Contact Form – The Drag and Drop Form Builder for WordPress for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘ninja_forms_field_1’ parameter in versions up to, and including, 2.8.8 due to insufficient input sanitization…

Versions affectées

[*, 2.8.10)

Correctif

2.8.10

Publication

02/12/2014

CVE-2015-2220 Élevée · 7,2
Ninja Forms – The Contact Form Builder That Grows With You

Ninja Forms Contact Form <= 2.8.8 – Stored Cross-Site Scripting

Multiple cross-site scripting (XSS) vulnerabilities in the Ninja Forms plugin before 2.8.9 for WordPress allow (1) remote attackers to inject arbitrary web script or HTML via the ninja_forms_field_1 parameter in a ninja_forms_ajax_submit action to wp-admin/admin-ajax.php or (2) remote…

Versions affectées

[*, 2.8.9)

Correctif

2.8.9

Publication

20/11/2014

CVE-2014-8815 Moyenne · 6,1
Ninja Forms – The Contact Form Builder That Grows With You

Ninja Forms Contact Form – The Drag and Drop Form Builder for WordPress <= 2.8.6 – Reflected Cross-Site Scripting

The Ninja Forms Contact Form – The Drag and Drop Form Builder for WordPress plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘update_message’ parameter in versions up to, and including, 2.8.6 due to insufficient input…

Versions affectées

*-2.8.6

Correctif

2.8.7

Publication

06/11/2014

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités