ninjaforms kayıtları
ninjaforms üreticisine ait 64 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 1 · %1,6
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %26,6
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')26
- CWE-352 Cross-Site Request Forgery (CSRF)8
- CWE-20 Improper Input Validation6
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-862 Missing Authorization2
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
64 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
57Planlayın | CVE-2016-1209Silahlaştırılmış | The Ninja Forms plugin before 2.9.42.1 for WordPress allows remote attackers to conduct PHP object injection attacks via crafted serialized ninjaforms · ninja forms · CWE-20 | Kritik9,8 | — | %61,6 | 14 May 2016 |
51Planlayın | CVE-2022-0888İstismar yok | Ninja Forms - File Uploads Extension <= 3.3.0 - Arbitrary File Uploadninjaforms · ninja forms file uploads · CWE-434 | Kritik9,8 | — | %39,4 | 23 Mar 2022 |
40Planlayın | CVE-2019-15025İstismar yok | The ninja-forms plugin before 3.3.21.2 for WordPress has SQL injection in the search filter on the submissions page.ninjaforms · ninjaforms · CWE-89 | Kritik9,8 | — | %1,8 | 14 Ağu 2019 |
39İzleyin | CVE-2024-0685İstismar yok | Ninja Forms Contact Form <= 3.7.1 - Unauthenticated Second Order SQL Injectionninjaforms · ninja forms · CWE-89 | Kritik9,8 | — | %0,8 | 2 Şub 2024 |
39İzleyin | CVE-2025-9083İstismar yok | Ninja-forms < 3.11.1 - Unauthenticated PHP Objectionninjaforms · ninja forms · CWE-502 | Kritik9,8 | — | %0,5 | 18 Eyl 2025 |
39İzleyin | CVE-2023-38386İstismar yok | WordPress Ninja Forms plugin <= 3.6.25 - Contributor+ Broken Access Control vulnerabilityninjaforms · ninja forms · CWE-862 | Kritik9,8 | — | %0,5 | 19 Haz 2024 |
39İzleyin | CVE-2024-37934İstismar yok | WordPress Ninja Forms plugin <= 3.8.4 - Subscriber+ Arbitrary Shortcode Execution vulnerabilityninjaforms · ninja forms · CWE-94 | Kritik9,8 | — | %0,5 | 9 Tem 2024 |
37İzleyin | CVE-2018-20981İstismar yok | The ninja-forms plugin before 3.3.9 for WordPress has insufficient restrictions on submission-data retrieval during Export Personal Data reqninjaforms · ninja forms · CWE-20 | Kritik9,1 | — | %1,7 | 22 Ağu 2019 |
35İzleyin | CVE-2018-16308İstismar yok | The Ninja Forms plugin before 3.3.14.1 for WordPress allows CSV injection.ninjaforms · ninja forms · CWE-1236 | Yüksek8,6 | — | %1,8 | 1 Eyl 2018 |
35İzleyin | CVE-2021-24163İstismar yok | Ninja Forms < 3.4.34 - Authenticated SendWP Plugin Installation and Client Secret Key Disclosureninjaforms · ninja forms · CWE-200 | Yüksek8,8 | — | %1,4 | 5 Nis 2021 |
35İzleyin | CVE-2023-38393İstismar yok | WordPress Ninja Forms plugin <= 3.6.25 - Subscriber+ Broken Access Control vulnerabilityninjaforms · ninja forms · CWE-862 | Yüksek8,8 | — | %0,5 | 19 Haz 2024 |
35İzleyin | CVE-2024-25572İstismar yok | Cross-site request forgery (CSRF) vulnerability exists in Ninja Forms prior to 3.4.31.ninjaforms · ninja forms · CWE-352 | Yüksek8,8 | — | %0,3 | 10 Nis 2024 |
35İzleyin | CVE-2024-39628İstismar yok | WordPress Ninja Forms plugin <= 3.8.6 - Cross Site Request Forgery (CSRF) vulnerabilityninjaforms · ninja forms · CWE-352 | Yüksek8,8 | — | %0,2 | 26 Ağu 2024 |
34İzleyin | CVE-2019-10869Kavram kanıtı | Path Traversal and Unrestricted File Upload exists in the Ninja Forms plugin before 3.0.23 for WordPress (when the Uploads add-on is activatninjaforms · ninja forms file uploads · CWE-22 | Yüksek8,1 | — | %8,0 | 7 May 2019 |
31İzleyin | CVE-2014-9688İstismar yok | Unspecified vulnerability in the Ninja Forms plugin before 2.8.10 for WordPress has unknown impact and remote attack vectors related to admininjaforms · ninja forms | Yüksek7,5 | — | %2,0 | 5 Mar 2015 |
30İzleyin | CVE-2018-20980İstismar yok | The ninja-forms plugin before 3.2.15 for WordPress has parameter tampering.ninjaforms · ninja forms · CWE-20 | Yüksek7,5 | — | %1,4 | 22 Ağu 2019 |
30İzleyin | CVE-2025-11924İstismar yok | Ninja Forms – The Contact Form Builder That Grows With You <= 3.13.2 - Insecure Direct Object Reference to Unauthenticated Sensitive Information Exposure via Unninjaforms · ninja forms · CWE-639 | Yüksek7,5 | — | %0,4 | 17 Ara 2025 |
28İzleyin | CVE-2022-2903İstismar yok | NinjaForms < 3.6.13 - Admin+ PHP Objection Injectionninjaforms · ninja forms · CWE-502 | Yüksek7,2 | — | %1,4 | 26 Eyl 2022 |
28İzleyin | CVE-2021-24889İstismar yok | Ninja Forms < 3.6.4 - Admin+ SQL Injectionninjaforms · ninja forms · CWE-89 | Yüksek7,2 | — | %1,3 | 29 Kas 2021 |
28İzleyin | CVE-2023-36505İstismar yok | WordPress Ninja Forms Plugin <= 3.6.24 is vulnerable to Arbitrary File Deletionninjaforms · ninja forms · CWE-20 | Yüksek7,2 | — | %0,6 | 17 Nis 2024 |
27İzleyin | CVE-2023-37979Kavram kanıtı | WordPress Ninja Forms Plugin <= 3.6.25 is vulnerable to Cross Site Scripting (XSS)ninjaforms · ninja forms · CWE-79 | Orta6,1 | — | %9,7 | 27 Tem 2023 |
26İzleyin | CVE-2021-34647İstismar yok | Ninja Forms <= 3.5.7 Sensitive Information Disclosureninjaforms · ninja forms · CWE-863 | Orta6,5 | — | %1,2 | 22 Eyl 2021 |
26İzleyin | CVE-2020-36174İstismar yok | The Ninja Forms plugin before 3.4.27.1 for WordPress allows CSRF via services integration.ninjaforms · ninja forms · CWE-352 | Orta6,5 | — | %0,6 | 6 Oca 2021 |
25İzleyin | CVE-2024-12238İstismar yok | Ninja Forms – The Contact Form Builder That Grows With You <= 3.8.22 - Authenticated (Subscriber+) Arbitrary Shortcode Executionninjaforms · ninja forms · CWE-94 | Orta6,3 | — | %0,5 | 29 Ara 2024 |
24İzleyin | CVE-2021-24165Kavram kanıtı | Ninja Forms < 3.4.34 - Administrator Open Redirectninjaforms · ninja forms · CWE-601 | Orta6,1 | — | %1,6 | 5 Nis 2021 |
- CVE-2016-120957Planlayın
The Ninja Forms plugin before 2.9.42.1 for WordPress allows remote attackers to conduct PHP object injection attacks via crafted serialized
KritikCVSS 9,8SilahlaştırılmışEPSS %62ninjaforms · ninja forms14 May 2016
- CVE-2022-088851Planlayın
Ninja Forms - File Uploads Extension <= 3.3.0 - Arbitrary File Upload
KritikCVSS 9,8İstismar yokEPSS %39ninjaforms · ninja forms file uploads23 Mar 2022
- CVE-2019-1502540Planlayın
The ninja-forms plugin before 3.3.21.2 for WordPress has SQL injection in the search filter on the submissions page.
KritikCVSS 9,8İstismar yokEPSS %2ninjaforms · ninjaforms14 Ağu 2019
- CVE-2024-068539İzleyin
Ninja Forms Contact Form <= 3.7.1 - Unauthenticated Second Order SQL Injection
KritikCVSS 9,8İstismar yokEPSS %1ninjaforms · ninja forms2 Şub 2024
- CVE-2025-908339İzleyin
Ninja-forms < 3.11.1 - Unauthenticated PHP Objection
KritikCVSS 9,8İstismar yokEPSS %1ninjaforms · ninja forms18 Eyl 2025
- CVE-2023-3838639İzleyin
WordPress Ninja Forms plugin <= 3.6.25 - Contributor+ Broken Access Control vulnerability
KritikCVSS 9,8İstismar yokEPSS %0ninjaforms · ninja forms19 Haz 2024
- CVE-2024-3793439İzleyin
WordPress Ninja Forms plugin <= 3.8.4 - Subscriber+ Arbitrary Shortcode Execution vulnerability
KritikCVSS 9,8İstismar yokEPSS %0ninjaforms · ninja forms9 Tem 2024
- CVE-2018-2098137İzleyin
The ninja-forms plugin before 3.3.9 for WordPress has insufficient restrictions on submission-data retrieval during Export Personal Data req
KritikCVSS 9,1İstismar yokEPSS %2ninjaforms · ninja forms22 Ağu 2019
- CVE-2018-1630835İzleyin
The Ninja Forms plugin before 3.3.14.1 for WordPress allows CSV injection.
YüksekCVSS 8,6İstismar yokEPSS %2ninjaforms · ninja forms1 Eyl 2018
- CVE-2021-2416335İzleyin
Ninja Forms < 3.4.34 - Authenticated SendWP Plugin Installation and Client Secret Key Disclosure
YüksekCVSS 8,8İstismar yokEPSS %1ninjaforms · ninja forms5 Nis 2021
- CVE-2023-3839335İzleyin
WordPress Ninja Forms plugin <= 3.6.25 - Subscriber+ Broken Access Control vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1ninjaforms · ninja forms19 Haz 2024
- CVE-2024-2557235İzleyin
Cross-site request forgery (CSRF) vulnerability exists in Ninja Forms prior to 3.4.31.
YüksekCVSS 8,8İstismar yokEPSS %0ninjaforms · ninja forms10 Nis 2024
- CVE-2024-3962835İzleyin
WordPress Ninja Forms plugin <= 3.8.6 - Cross Site Request Forgery (CSRF) vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0ninjaforms · ninja forms26 Ağu 2024
- CVE-2019-1086934İzleyin
Path Traversal and Unrestricted File Upload exists in the Ninja Forms plugin before 3.0.23 for WordPress (when the Uploads add-on is activat
YüksekCVSS 8,1Kavram kanıtıEPSS %8ninjaforms · ninja forms file uploads7 May 2019
- CVE-2014-968831İzleyin
Unspecified vulnerability in the Ninja Forms plugin before 2.8.10 for WordPress has unknown impact and remote attack vectors related to admi
YüksekCVSS 7,5İstismar yokEPSS %2ninjaforms · ninja forms5 Mar 2015
- CVE-2018-2098030İzleyin
The ninja-forms plugin before 3.2.15 for WordPress has parameter tampering.
YüksekCVSS 7,5İstismar yokEPSS %1ninjaforms · ninja forms22 Ağu 2019
- CVE-2025-1192430İzleyin
Ninja Forms – The Contact Form Builder That Grows With You <= 3.13.2 - Insecure Direct Object Reference to Unauthenticated Sensitive Information Exposure via Un
YüksekCVSS 7,5İstismar yokEPSS %0ninjaforms · ninja forms17 Ara 2025
- CVE-2022-290328İzleyin
NinjaForms < 3.6.13 - Admin+ PHP Objection Injection
YüksekCVSS 7,2İstismar yokEPSS %1ninjaforms · ninja forms26 Eyl 2022
- CVE-2021-2488928İzleyin
Ninja Forms < 3.6.4 - Admin+ SQL Injection
YüksekCVSS 7,2İstismar yokEPSS %1ninjaforms · ninja forms29 Kas 2021
- CVE-2023-3650528İzleyin
WordPress Ninja Forms Plugin <= 3.6.24 is vulnerable to Arbitrary File Deletion
YüksekCVSS 7,2İstismar yokEPSS %1ninjaforms · ninja forms17 Nis 2024
- CVE-2023-3797927İzleyin
WordPress Ninja Forms Plugin <= 3.6.25 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 6,1Kavram kanıtıEPSS %10ninjaforms · ninja forms27 Tem 2023
- CVE-2021-3464726İzleyin
Ninja Forms <= 3.5.7 Sensitive Information Disclosure
OrtaCVSS 6,5İstismar yokEPSS %1ninjaforms · ninja forms22 Eyl 2021
- CVE-2020-3617426İzleyin
The Ninja Forms plugin before 3.4.27.1 for WordPress allows CSRF via services integration.
OrtaCVSS 6,5İstismar yokEPSS %1ninjaforms · ninja forms6 Oca 2021
- CVE-2024-1223825İzleyin
Ninja Forms – The Contact Form Builder That Grows With You <= 3.8.22 - Authenticated (Subscriber+) Arbitrary Shortcode Execution
OrtaCVSS 6,3İstismar yokEPSS %0ninjaforms · ninja forms29 Ara 2024
- CVE-2021-2416524İzleyin
Ninja Forms < 3.4.34 - Administrator Open Redirect
OrtaCVSS 6,1Kavram kanıtıEPSS %2ninjaforms · ninja forms5 Nis 2021