CVE · Medium

CVE-2024-5053 — Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 5.1.19

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-5053 Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 5.1.19 Autorización indebida Media 4,3 < 5.1.19 5.1.19 2024-08-31

CVE-2024-5053

El plugin Fluent Forms para WordPress es susceptible a una falla de autorización inadecuada que permite a usuarios con permisos de nivel Suscriptor y superiores actualizar la clave de API de Mailchimp debido a una verificación insuficiente de capacidades en la función verifyRequest. Esta vulnerabilidad, presente en versiones hasta la 5.1.18, también carece de validación adecuada de la clave de API de Mailchimp, lo que permite a los atacantes interceptar solicitudes de integración y redirigirlas a servidores maliciosos bajo su control.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.