Base de Datos de CVE /
CVE-2024-13666
CVE · Medium
CVE-2024-13666 — Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.0.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-13666
|
Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.0.0 |
Validación incorrecta de la entrada |
Media
5,3
|
< 6.0.0
|
6.0.0 |
2025-03-21 |
—
|
CVE-2024-13666
El plugin Fluent Forms para WordPress hasta la versión 5.2.12 contiene una vulnerabilidad de suplantación de dirección IP que surge de una validación inadecuada de direcciones IP y de la dependencia de encabezados HTTP controlados por el usuario para determinar la IP del cliente. Atacantes no autenticados pueden explotar este defecto para falsificar su dirección IP al enviar formularios, permitiéndoles eludir las restricciones basadas en IP que pueden estar configuradas en esos formularios.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad