CVE · High

CVE-2024-10402 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.36.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-10402 Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.36.0 Falta de control de autorización Alta 7,5 < 1.36.0 1.36.0 2024-10-25

CVE-2024-10402

El plugin Forminator Forms hasta la versión 1.35.1 contiene una vulnerabilidad de validación de capacidades que permite a usuarios autenticados con permisos de nivel Colaborador o superior realizar acciones no autorizadas. Los atacantes con estos privilegios pueden crear nuevos formularios o modificar los existentes, y críticamente pueden cambiar el rol de registro predeterminado a Administrador en formularios de Registro de Usuario, lo que podría permitir una escalada de privilegios. La falla proviene de la validación de autorización faltante en una función vulnerable que no restringe adecuadamente el acceso en función de las capacidades del usuario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.