Записи ninjaforms
64 опубликованных записей вендора ninjaforms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 1,6 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 26,6 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')26
- CWE-352 Cross-Site Request Forgery (CSRF)8
- CWE-20 Improper Input Validation6
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-862 Missing Authorization2
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
64 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
57В плане | CVE-2016-1209Готовый эксплойт | The Ninja Forms plugin before 2.9.42.1 for WordPress allows remote attackers to conduct PHP object injection attacks via crafted serialized ninjaforms · ninja forms · CWE-20 | Критическая9,8 | — | 61,6 % | 14 мая 2016 г. |
51В плане | CVE-2022-0888Эксплойта нет | Ninja Forms - File Uploads Extension <= 3.3.0 - Arbitrary File Uploadninjaforms · ninja forms file uploads · CWE-434 | Критическая9,8 | — | 39,4 % | 23 мар. 2022 г. |
40В плане | CVE-2019-15025Эксплойта нет | The ninja-forms plugin before 3.3.21.2 for WordPress has SQL injection in the search filter on the submissions page.ninjaforms · ninjaforms · CWE-89 | Критическая9,8 | — | 1,8 % | 14 авг. 2019 г. |
39Наблюдать | CVE-2024-0685Эксплойта нет | Ninja Forms Contact Form <= 3.7.1 - Unauthenticated Second Order SQL Injectionninjaforms · ninja forms · CWE-89 | Критическая9,8 | — | 0,8 % | 2 февр. 2024 г. |
39Наблюдать | CVE-2025-9083Эксплойта нет | Ninja-forms < 3.11.1 - Unauthenticated PHP Objectionninjaforms · ninja forms · CWE-502 | Критическая9,8 | — | 0,5 % | 18 сент. 2025 г. |
39Наблюдать | CVE-2023-38386Эксплойта нет | WordPress Ninja Forms plugin <= 3.6.25 - Contributor+ Broken Access Control vulnerabilityninjaforms · ninja forms · CWE-862 | Критическая9,8 | — | 0,5 % | 19 июн. 2024 г. |
39Наблюдать | CVE-2024-37934Эксплойта нет | WordPress Ninja Forms plugin <= 3.8.4 - Subscriber+ Arbitrary Shortcode Execution vulnerabilityninjaforms · ninja forms · CWE-94 | Критическая9,8 | — | 0,5 % | 9 июл. 2024 г. |
37Наблюдать | CVE-2018-20981Эксплойта нет | The ninja-forms plugin before 3.3.9 for WordPress has insufficient restrictions on submission-data retrieval during Export Personal Data reqninjaforms · ninja forms · CWE-20 | Критическая9,1 | — | 1,7 % | 22 авг. 2019 г. |
35Наблюдать | CVE-2018-16308Эксплойта нет | The Ninja Forms plugin before 3.3.14.1 for WordPress allows CSV injection.ninjaforms · ninja forms · CWE-1236 | Высокая8,6 | — | 1,8 % | 1 сент. 2018 г. |
35Наблюдать | CVE-2021-24163Эксплойта нет | Ninja Forms < 3.4.34 - Authenticated SendWP Plugin Installation and Client Secret Key Disclosureninjaforms · ninja forms · CWE-200 | Высокая8,8 | — | 1,4 % | 5 апр. 2021 г. |
35Наблюдать | CVE-2023-38393Эксплойта нет | WordPress Ninja Forms plugin <= 3.6.25 - Subscriber+ Broken Access Control vulnerabilityninjaforms · ninja forms · CWE-862 | Высокая8,8 | — | 0,5 % | 19 июн. 2024 г. |
35Наблюдать | CVE-2024-25572Эксплойта нет | Cross-site request forgery (CSRF) vulnerability exists in Ninja Forms prior to 3.4.31.ninjaforms · ninja forms · CWE-352 | Высокая8,8 | — | 0,3 % | 10 апр. 2024 г. |
35Наблюдать | CVE-2024-39628Эксплойта нет | WordPress Ninja Forms plugin <= 3.8.6 - Cross Site Request Forgery (CSRF) vulnerabilityninjaforms · ninja forms · CWE-352 | Высокая8,8 | — | 0,2 % | 26 авг. 2024 г. |
34Наблюдать | CVE-2019-10869Proof of concept | Path Traversal and Unrestricted File Upload exists in the Ninja Forms plugin before 3.0.23 for WordPress (when the Uploads add-on is activatninjaforms · ninja forms file uploads · CWE-22 | Высокая8,1 | — | 8,0 % | 7 мая 2019 г. |
31Наблюдать | CVE-2014-9688Эксплойта нет | Unspecified vulnerability in the Ninja Forms plugin before 2.8.10 for WordPress has unknown impact and remote attack vectors related to admininjaforms · ninja forms | Высокая7,5 | — | 2,0 % | 5 мар. 2015 г. |
30Наблюдать | CVE-2018-20980Эксплойта нет | The ninja-forms plugin before 3.2.15 for WordPress has parameter tampering.ninjaforms · ninja forms · CWE-20 | Высокая7,5 | — | 1,4 % | 22 авг. 2019 г. |
30Наблюдать | CVE-2025-11924Эксплойта нет | Ninja Forms – The Contact Form Builder That Grows With You <= 3.13.2 - Insecure Direct Object Reference to Unauthenticated Sensitive Information Exposure via Unninjaforms · ninja forms · CWE-639 | Высокая7,5 | — | 0,4 % | 17 дек. 2025 г. |
28Наблюдать | CVE-2022-2903Эксплойта нет | NinjaForms < 3.6.13 - Admin+ PHP Objection Injectionninjaforms · ninja forms · CWE-502 | Высокая7,2 | — | 1,4 % | 26 сент. 2022 г. |
28Наблюдать | CVE-2021-24889Эксплойта нет | Ninja Forms < 3.6.4 - Admin+ SQL Injectionninjaforms · ninja forms · CWE-89 | Высокая7,2 | — | 1,3 % | 29 нояб. 2021 г. |
28Наблюдать | CVE-2023-36505Эксплойта нет | WordPress Ninja Forms Plugin <= 3.6.24 is vulnerable to Arbitrary File Deletionninjaforms · ninja forms · CWE-20 | Высокая7,2 | — | 0,6 % | 17 апр. 2024 г. |
27Наблюдать | CVE-2023-37979Proof of concept | WordPress Ninja Forms Plugin <= 3.6.25 is vulnerable to Cross Site Scripting (XSS)ninjaforms · ninja forms · CWE-79 | Средняя6,1 | — | 9,7 % | 27 июл. 2023 г. |
26Наблюдать | CVE-2021-34647Эксплойта нет | Ninja Forms <= 3.5.7 Sensitive Information Disclosureninjaforms · ninja forms · CWE-863 | Средняя6,5 | — | 1,2 % | 22 сент. 2021 г. |
26Наблюдать | CVE-2020-36174Эксплойта нет | The Ninja Forms plugin before 3.4.27.1 for WordPress allows CSRF via services integration.ninjaforms · ninja forms · CWE-352 | Средняя6,5 | — | 0,6 % | 6 янв. 2021 г. |
25Наблюдать | CVE-2024-12238Эксплойта нет | Ninja Forms – The Contact Form Builder That Grows With You <= 3.8.22 - Authenticated (Subscriber+) Arbitrary Shortcode Executionninjaforms · ninja forms · CWE-94 | Средняя6,3 | — | 0,5 % | 29 дек. 2024 г. |
24Наблюдать | CVE-2021-24165Proof of concept | Ninja Forms < 3.4.34 - Administrator Open Redirectninjaforms · ninja forms · CWE-601 | Средняя6,1 | — | 1,6 % | 5 апр. 2021 г. |
- CVE-2016-120957В плане
The Ninja Forms plugin before 2.9.42.1 for WordPress allows remote attackers to conduct PHP object injection attacks via crafted serialized
КритическаяCVSS 9,8Готовый эксплойтEPSS 62 %ninjaforms · ninja forms14 мая 2016 г.
- CVE-2022-088851В плане
Ninja Forms - File Uploads Extension <= 3.3.0 - Arbitrary File Upload
КритическаяCVSS 9,8Эксплойта нетEPSS 39 %ninjaforms · ninja forms file uploads23 мар. 2022 г.
- CVE-2019-1502540В плане
The ninja-forms plugin before 3.3.21.2 for WordPress has SQL injection in the search filter on the submissions page.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %ninjaforms · ninjaforms14 авг. 2019 г.
- CVE-2024-068539Наблюдать
Ninja Forms Contact Form <= 3.7.1 - Unauthenticated Second Order SQL Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ninjaforms · ninja forms2 февр. 2024 г.
- CVE-2025-908339Наблюдать
Ninja-forms < 3.11.1 - Unauthenticated PHP Objection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ninjaforms · ninja forms18 сент. 2025 г.
- CVE-2023-3838639Наблюдать
WordPress Ninja Forms plugin <= 3.6.25 - Contributor+ Broken Access Control vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %ninjaforms · ninja forms19 июн. 2024 г.
- CVE-2024-3793439Наблюдать
WordPress Ninja Forms plugin <= 3.8.4 - Subscriber+ Arbitrary Shortcode Execution vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %ninjaforms · ninja forms9 июл. 2024 г.
- CVE-2018-2098137Наблюдать
The ninja-forms plugin before 3.3.9 for WordPress has insufficient restrictions on submission-data retrieval during Export Personal Data req
КритическаяCVSS 9,1Эксплойта нетEPSS 2 %ninjaforms · ninja forms22 авг. 2019 г.
- CVE-2018-1630835Наблюдать
The Ninja Forms plugin before 3.3.14.1 for WordPress allows CSV injection.
ВысокаяCVSS 8,6Эксплойта нетEPSS 2 %ninjaforms · ninja forms1 сент. 2018 г.
- CVE-2021-2416335Наблюдать
Ninja Forms < 3.4.34 - Authenticated SendWP Plugin Installation and Client Secret Key Disclosure
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %ninjaforms · ninja forms5 апр. 2021 г.
- CVE-2023-3839335Наблюдать
WordPress Ninja Forms plugin <= 3.6.25 - Subscriber+ Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %ninjaforms · ninja forms19 июн. 2024 г.
- CVE-2024-2557235Наблюдать
Cross-site request forgery (CSRF) vulnerability exists in Ninja Forms prior to 3.4.31.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %ninjaforms · ninja forms10 апр. 2024 г.
- CVE-2024-3962835Наблюдать
WordPress Ninja Forms plugin <= 3.8.6 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %ninjaforms · ninja forms26 авг. 2024 г.
- CVE-2019-1086934Наблюдать
Path Traversal and Unrestricted File Upload exists in the Ninja Forms plugin before 3.0.23 for WordPress (when the Uploads add-on is activat
ВысокаяCVSS 8,1Proof of conceptEPSS 8 %ninjaforms · ninja forms file uploads7 мая 2019 г.
- CVE-2014-968831Наблюдать
Unspecified vulnerability in the Ninja Forms plugin before 2.8.10 for WordPress has unknown impact and remote attack vectors related to admi
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %ninjaforms · ninja forms5 мар. 2015 г.
- CVE-2018-2098030Наблюдать
The ninja-forms plugin before 3.2.15 for WordPress has parameter tampering.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %ninjaforms · ninja forms22 авг. 2019 г.
- CVE-2025-1192430Наблюдать
Ninja Forms – The Contact Form Builder That Grows With You <= 3.13.2 - Insecure Direct Object Reference to Unauthenticated Sensitive Information Exposure via Un
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %ninjaforms · ninja forms17 дек. 2025 г.
- CVE-2022-290328Наблюдать
NinjaForms < 3.6.13 - Admin+ PHP Objection Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %ninjaforms · ninja forms26 сент. 2022 г.
- CVE-2021-2488928Наблюдать
Ninja Forms < 3.6.4 - Admin+ SQL Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %ninjaforms · ninja forms29 нояб. 2021 г.
- CVE-2023-3650528Наблюдать
WordPress Ninja Forms Plugin <= 3.6.24 is vulnerable to Arbitrary File Deletion
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %ninjaforms · ninja forms17 апр. 2024 г.
- CVE-2023-3797927Наблюдать
WordPress Ninja Forms Plugin <= 3.6.25 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Proof of conceptEPSS 10 %ninjaforms · ninja forms27 июл. 2023 г.
- CVE-2021-3464726Наблюдать
Ninja Forms <= 3.5.7 Sensitive Information Disclosure
СредняяCVSS 6,5Эксплойта нетEPSS 1 %ninjaforms · ninja forms22 сент. 2021 г.
- CVE-2020-3617426Наблюдать
The Ninja Forms plugin before 3.4.27.1 for WordPress allows CSRF via services integration.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %ninjaforms · ninja forms6 янв. 2021 г.
- CVE-2024-1223825Наблюдать
Ninja Forms – The Contact Form Builder That Grows With You <= 3.8.22 - Authenticated (Subscriber+) Arbitrary Shortcode Execution
СредняяCVSS 6,3Эксплойта нетEPSS 0 %ninjaforms · ninja forms29 дек. 2024 г.
- CVE-2021-2416524Наблюдать
Ninja Forms < 3.4.34 - Administrator Open Redirect
СредняяCVSS 6,1Proof of conceptEPSS 2 %ninjaforms · ninja forms5 апр. 2021 г.