WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2024-13666 — Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.0.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13666 Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.0.0 Validación incorrecta de la entrada Media 5,3 < 6.0.0 6.0.0 2025-03-21

CVE-2024-13666

El plugin Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder para WordPress es vulnerable a IP Address Spoofing en todas las versiones hasta y inclusive la 5.2.12 debido a una validación insuficiente de la dirección IP y al uso de encabezados HTTP proporcionados por el usuario como método principal para obtener la IP. Esto permite que atacantes no autenticados spoofeen su dirección IP y envíen formularios que pueden tener restricciones basadas en IP.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.