CVE-2024-29220
CVE-2024-29220
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.1EPSS 0.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
11 abr 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Ninja Forms prior to 3.8.1 contains a cross-site scripting vulnerability in custom fields for labels. If this vulnerability is exploited, an arbitrary script may be executed on the web browser of the user who is accessing to the website using the product.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Produtos afetados
Saturday Drive · Ninja FormsQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →