Tag
high
advisory
Unauthenticated Input Validation Bypass in Ninja Forms WordPress Plugin (CVE-2026-65052)
1 TTP 1 CVEAn improper input validation vulnerability, identified as CVE-2026-65052, in Ninja Forms WordPress plugin versions 3.14.8 and prior allows unauthenticated attackers to tamper with form submission payloads to the ajax submit endpoint, injecting arbitrary numeric values into form calculations and payment totals, thereby bypassing admin-configured pricing logic and potentially reducing payment amounts to zero.
Ninja Forms WordPress plugin
wordpress
plugin
improper-input-validation
web-vulnerability
financial-impact
1t
1c
critical
advisory
Adobe ColdFusion Improper Input Validation RCE
2 rules 1 TTP 1 CVEAdobe ColdFusion versions 2023.18, 2025.6, and earlier are vulnerable to improper input validation, potentially leading to arbitrary code execution without user interaction.
cve-2026-27304
coldfusion
rce
improper-input-validation
2r
1t
1c