CVE · Critical

CVE-2019-15780 — Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More [formidable] < 4.02.01

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-15780 Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More [formidable] < 4.02.01 Deserialización de datos no confiables Crítica 9,8 < 4.02.01 4.02.01 2019-08-09

CVE-2019-15780

El plugin Formidable Form Builder para WordPress contenía una falla de deserialización insegura en versiones anteriores a la 4.02.01 que permitía a los atacantes explotar el manejo inadecuado de datos serializados. Esta vulnerabilidad podría ser aprovechada para ejecutar código arbitrario o realizar otras acciones maliciosas en las instalaciones de WordPress afectadas. El problema provenía de la falta del plugin en validar y desinfectar adecuadamente objetos serializados antes de procesarlos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.