CVE · Critical

CVE-2023-4596 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.25.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-4596 Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.25.0 Carga de archivos sin restricción de tipo peligroso Crítica 9,8 < 1.25.0 1.25.0 2023-08-29

CVE-2023-4596

El plugin Forminator Forms anterior a la versión 1.25.0 contiene una vulnerabilidad de carga arbitraria de archivos que podría ser explotada por un atacante para subir archivos maliciosos a un sitio web. Un archivo cargado podría incluir una puerta trasera que, una vez ejecutada, le proporciona al atacante acceso adicional al sitio. La vulnerabilidad fue descubierta por mehmet y ha sido resuelta en la versión 1.25.0 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.