Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ninja Forms (CVE-2024-25572)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
11/04/2024
Última modificación:
08/04/2025

Descripción

Vulnerabilidad de Cross-site request forgery (CSRF) existe en Ninja Forms antes de la versión 3.4.31. Si un administrador de un sitio web ve una página maliciosa mientras inicia sesión, se pueden realizar operaciones no deseadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ninjaforms:ninja_forms:*:*:*:*:*:wordpress:*:* 3.4.31 (excluyendo)