Extension WordPress

Vulnérabilités NEX-Forms Lite – WordPress Contact Form builder

Cette page rassemble les failles publiées pour NEX-Forms Lite – WordPress Contact Form builder, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
6,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de NEX-Forms Lite – WordPress Contact Form builder

1 fiche

CVE-2014-7151 Moyenne · 6,1
NEX-Forms Lite – WordPress Contact Form builder

NEX-Forms Lite – WordPress Contact Form builder < 3.4 – Cross-Site Scripting

Multiple cross-site scripting (XSS) vulnerabilities in the x-forms-express plugin 2.1.0 for WordPress allow remote attackers to inject arbitrary web script or HTML via the form_fields parameter in a (1) do_edit or (2) do_insert action to wp-admin/admin-ajax.php.

Versions affectées

[*, 3.4)

Correctif

3.4

Publication

21/10/2014

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités