What the vulnerability does
01Description
Missing Authorization vulnerability in Saturday Drive Ninja Forms.This issue affects Ninja Forms: from n/a through 3.6.25.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L
What the vulnerability does
Missing Authorization vulnerability in Saturday Drive Ninja Forms.This issue affects Ninja Forms: from n/a through 3.6.25.
Explanation of Vulnerability in Simple Terms
Ninja Forms versions up to 3.6.25 fail to properly check user permissions before allowing access to sensitive form data and settings. A logged-in user with low privileges can read form submissions, modify form configurations, and access other restricted functionality without proper authorization checks.
What an attacker can do
Read form submissions and modify form settings without proper permission checks.
Potential impact on your site
Form data and configurations are exposed to any logged-in user, risking data leaks and site tampering.
Conditions required to exploit
Attacker must have a low-privilege user account on the site (e.g., subscriber or contributor role).
Key dates
External resources
Related vulnerabilities