Exposição de Ninja Forms

Form builders, WordPress plugins
38
score de exposição
12.835
sites usam
0
em exploração
2
críticos
Análise Vexday

O histórico de vulnerabilidades do Ninja Forms reúne 18 CVEs catalogadas, com taxa de exploração ativa em zero — abaixo da média geral do catálogo CISA KEV —, o que indica ausência de exploração confirmada no momento, embora não elimine o risco latente. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão frequente em plugins WordPress e que exige atenção especial em ambientes com múltiplos usuários autenticados. A CVE mais perigosa atualmente referenciada é CVE-2021-34647, com score EPSS de 0,01122, sugerindo probabilidade de exploração ainda baixa, mas não desprezível. O único CVE de severidade crítica no conjunto e a ausência de novas vulnerabilidades nos últimos 90 dias indicam um perfil estável no curto prazo, mas equipes de segurança devem manter o plugin atualizado dado o histórico acumulado de falhas de injeção de conteúdo.

CVEs

23 resultados