Description
WordPress Plugin Ninja Forms Contact Form-The Drag and Drop Form Builder for WordPress is prone to a security bypass vulnerability. Exploiting this issue may allow attackers to perform otherwise restricted actions and subsequently preview un-published forms by injecting arbitrary shortcodes. WordPress Plugin Ninja Forms Contact Form-The Drag and Drop Form Builder for WordPress version 3.0.30 is vulnerable; prior versions may also be affected.
Remediation
Update to plugin version 3.0.31 or latest
References
Related Vulnerabilities
XWiki Server-Side Request Forgery (SSRF) Vulnerability (CVE-2023-48240)
WordPress Plugin LearnPress-WordPress LMS Security Bypass (4.1.4.1)
WordPress Plugin Portfolio Gallery-Photo Gallery Cross-Site Scripting (2.2.2)
WordPress Plugin Advanced Text Widget 'page' Parameter Cross-Site Scripting (2.0.0)