CVE-2026-15663 - Ninja Forms <= 3.14.9 - Authenticated (Administrator+) SQL Injection via Import File 'settings' Key
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-15663 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 3.1) seviyesinde olan bu zafiyet up to surumlerini etkilemektedir. 01.08.2026 tarihinde yayinlanmistir. Ninja Forms – Sizinle Birlikte Büyüyen İletişim Formu Oluşturucu WordPress eklentisi, kullanıcı tarafından sağlanan parametrelerden yetersiz kaçış ve yeterli hazırlık eksikliği ned...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Ninja Forms – Sizinle Birlikte Büyüyen İletişim Formu Oluşturucu WordPress eklentisi, kullanıcı tarafından sağlanan parametrelerden yetersiz kaçış ve yeterli hazırlık eksikliği nedeniyle 3.14.9'a kadar olan tüm sürümlerde Dosya İçe Aktarma 'ayarları' Anahtarı aracılığıyla genel SQL Enjeksiyonuna karşı savunmasızdır.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API