Le journal DFS
Ninja Forms
-
CVE-2026-91827 : injection d’objet PHP via export CSV de Ninja Forms
P3 · Élevée · CVE-2026-91827 — Ninja Forms 3.15.3 désérialise des valeurs de champs soumises par des visiteurs lors de l’export CSV effectué ultérieurement par un…