Security Advisory

CVE-2018-19796

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2018-12-03 06:00:00
Last updated 2024-08-05 11:44:20
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

An open redirect in the Ninja Forms plugin before 3.3.19.1 for WordPress allows Remote Attackers to redirect a user via the lib/StepProcessing/step-processing.php (aka submissions download page) redirect parameter.