What the vulnerability does
01Description
Improper Input Validation vulnerability in Saturday Drive Ninja Forms Contact Form.This issue affects Ninja Forms Contact Form : from n/a through 3.6.24.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H
What the vulnerability does
Improper Input Validation vulnerability in Saturday Drive Ninja Forms Contact Form.This issue affects Ninja Forms Contact Form : from n/a through 3.6.24.
Explanation of Vulnerability in Simple Terms
Ninja Forms Contact Form versions up to 3.6.24 contain an input validation flaw that allows high-privilege users to trigger a denial-of-service condition affecting the entire site. The vulnerability requires administrator-level access and does not compromise data confidentiality or integrity. Sites should update to a version newer than 3.6.24.
What an attacker can do
Make the site unavailable or unresponsive by triggering a denial-of-service condition.
Potential impact on your site
An admin account compromise could render your site temporarily unavailable; monitor for unauthorized admin logins.
Conditions required to exploit
Attacker must have administrator or high-privilege account access to the site.
Key dates
External resources
Related vulnerabilities