CVE-2024-10402
El plugin Forminator Forms hasta la versión 1.35.1 contiene una vulnerabilidad de validación de capacidades que permite a usuarios autenticados con permisos de nivel Colaborador o superior realizar acciones no autorizadas. Los atacantes con estos privilegios pueden crear nuevos formularios o modificar los existentes, y críticamente pueden cambiar el rol de registro predeterminado a Administrador en formularios de Registro de Usuario, lo que podría permitir una escalada de privilegios. La falla proviene de la validación de autorización faltante en una función vulnerable que no restringe adecuadamente el acceso en función de las capacidades del usuario.
Basado en datos públicos de CVE (MITRE/NVD).