Vulnérabilités critiques affectant le plugin «Ninja Forms» pour WordPress

TitreVulnérabilités critiques affectant le plugin «Ninja Forms» pour WordPress
Numéro de Référence
Numéro de Référence
43063107/23
Date de publication
Date de publication
31 juillet 2023
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • Plugin «Ninja Forms» versions antérieures à la version 3.6.26

Identificateurs externes:

Identificateurs externes

CVE-2023-37979 CVE-2023-38393 CVE-2023-38386 

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

WordPress annonce la correction de trois vulnérabilités critiques affectant le plugin « Ninja Forms». L’exploitation de ces vulnérabilités peut permettre à un attaquant d’injecter du contenu dans une page.

Solution:

Solution

Veuillez se référer à l’éditeur pour mettre à jour votre plugin.

Risque:

Risque
  • Injection de contenu dans une page

DGSSI2024 All rights reserved