Skip to content
Noroxi

ninjaforms records

64 published records for vendor ninjaforms.

All records

64 records
  • The Ninja Forms plugin before 2.9.42.1 for WordPress allows remote attackers to conduct PHP object injection attacks via crafted serialized

    CriticalCVSS 9.8WeaponizedEPSS 62%

    ninjaforms · ninja formsMay 14, 2016

  • Ninja Forms - File Uploads Extension <= 3.3.0 - Arbitrary File Upload

    CriticalCVSS 9.8No exploitEPSS 39%

    ninjaforms · ninja forms file uploadsMar 23, 2022

  • The ninja-forms plugin before 3.3.21.2 for WordPress has SQL injection in the search filter on the submissions page.

    CriticalCVSS 9.8No exploitEPSS 2%

    ninjaforms · ninjaformsAug 14, 2019

  • CVE-2024-0685
    39Monitor

    Ninja Forms Contact Form <= 3.7.1 - Unauthenticated Second Order SQL Injection

    CriticalCVSS 9.8No exploitEPSS 1%

    ninjaforms · ninja formsFeb 2, 2024

  • CVE-2025-9083
    39Monitor

    Ninja-forms < 3.11.1 - Unauthenticated PHP Objection

    CriticalCVSS 9.8No exploitEPSS 1%

    ninjaforms · ninja formsSep 18, 2025

  • WordPress Ninja Forms plugin <= 3.6.25 - Contributor+ Broken Access Control vulnerability

    CriticalCVSS 9.8No exploitEPSS 0%

    ninjaforms · ninja formsJun 19, 2024

  • WordPress Ninja Forms plugin <= 3.8.4 - Subscriber+ Arbitrary Shortcode Execution vulnerability

    CriticalCVSS 9.8No exploitEPSS 0%

    ninjaforms · ninja formsJul 9, 2024

  • The ninja-forms plugin before 3.3.9 for WordPress has insufficient restrictions on submission-data retrieval during Export Personal Data req

    CriticalCVSS 9.1No exploitEPSS 2%

    ninjaforms · ninja formsAug 22, 2019

  • The Ninja Forms plugin before 3.3.14.1 for WordPress allows CSV injection.

    HighCVSS 8.6No exploitEPSS 2%

    ninjaforms · ninja formsSep 1, 2018

  • Ninja Forms < 3.4.34 - Authenticated SendWP Plugin Installation and Client Secret Key Disclosure

    HighCVSS 8.8No exploitEPSS 1%

    ninjaforms · ninja formsApr 5, 2021

  • WordPress Ninja Forms plugin <= 3.6.25 - Subscriber+ Broken Access Control vulnerability

    HighCVSS 8.8No exploitEPSS 1%

    ninjaforms · ninja formsJun 19, 2024

  • Cross-site request forgery (CSRF) vulnerability exists in Ninja Forms prior to 3.4.31.

    HighCVSS 8.8No exploitEPSS 0%

    ninjaforms · ninja formsApr 10, 2024

  • WordPress Ninja Forms plugin <= 3.8.6 - Cross Site Request Forgery (CSRF) vulnerability

    HighCVSS 8.8No exploitEPSS 0%

    ninjaforms · ninja formsAug 26, 2024

  • Path Traversal and Unrestricted File Upload exists in the Ninja Forms plugin before 3.0.23 for WordPress (when the Uploads add-on is activat

    HighCVSS 8.1Proof of conceptEPSS 8%

    ninjaforms · ninja forms file uploadsMay 7, 2019

  • CVE-2014-9688
    31Monitor

    Unspecified vulnerability in the Ninja Forms plugin before 2.8.10 for WordPress has unknown impact and remote attack vectors related to admi

    HighCVSS 7.5No exploitEPSS 2%

    ninjaforms · ninja formsMar 5, 2015

  • The ninja-forms plugin before 3.2.15 for WordPress has parameter tampering.

    HighCVSS 7.5No exploitEPSS 1%

    ninjaforms · ninja formsAug 22, 2019

  • Ninja Forms – The Contact Form Builder That Grows With You <= 3.13.2 - Insecure Direct Object Reference to Unauthenticated Sensitive Information Exposure via Un

    HighCVSS 7.5No exploitEPSS 0%

    ninjaforms · ninja formsDec 17, 2025

  • CVE-2022-2903
    28Monitor

    NinjaForms < 3.6.13 - Admin+ PHP Objection Injection

    HighCVSS 7.2No exploitEPSS 1%

    ninjaforms · ninja formsSep 26, 2022

  • Ninja Forms < 3.6.4 - Admin+ SQL Injection

    HighCVSS 7.2No exploitEPSS 1%

    ninjaforms · ninja formsNov 29, 2021

  • WordPress Ninja Forms Plugin <= 3.6.24 is vulnerable to Arbitrary File Deletion

    HighCVSS 7.2No exploitEPSS 1%

    ninjaforms · ninja formsApr 17, 2024

  • WordPress Ninja Forms Plugin <= 3.6.25 is vulnerable to Cross Site Scripting (XSS)

    MediumCVSS 6.1Proof of conceptEPSS 10%

    ninjaforms · ninja formsJul 27, 2023

  • Ninja Forms <= 3.5.7 Sensitive Information Disclosure

    MediumCVSS 6.5No exploitEPSS 1%

    ninjaforms · ninja formsSep 22, 2021

  • The Ninja Forms plugin before 3.4.27.1 for WordPress allows CSRF via services integration.

    MediumCVSS 6.5No exploitEPSS 1%

    ninjaforms · ninja formsJan 6, 2021

  • Ninja Forms – The Contact Form Builder That Grows With You <= 3.8.22 - Authenticated (Subscriber+) Arbitrary Shortcode Execution

    MediumCVSS 6.3No exploitEPSS 0%

    ninjaforms · ninja formsDec 29, 2024

  • Ninja Forms < 3.4.34 - Administrator Open Redirect

    MediumCVSS 6.1Proof of conceptEPSS 2%

    ninjaforms · ninja formsApr 5, 2021