CVE · Medium

CVE-2024-13666 — Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.0.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13666 Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.0.0 Validación incorrecta de la entrada Media 5,3 < 6.0.0 6.0.0 2025-03-21

CVE-2024-13666

El plugin Fluent Forms para WordPress hasta la versión 5.2.12 contiene una vulnerabilidad de suplantación de dirección IP que surge de una validación inadecuada de direcciones IP y de la dependencia de encabezados HTTP controlados por el usuario para determinar la IP del cliente. Atacantes no autenticados pueden explotar este defecto para falsificar su dirección IP al enviar formularios, permitiéndoles eludir las restricciones basadas en IP que pueden estar configuradas en esos formularios.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.