Base de Datos de CVE /
CVE-2024-5053
CVE · Medium
CVE-2024-5053 — Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 5.1.19
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-5053
|
Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 5.1.19 |
Autorización indebida |
Media
4,3
|
< 5.1.19
|
5.1.19 |
2024-08-31 |
—
|
CVE-2024-5053
El plugin Fluent Forms para WordPress es susceptible a una falla de autorización inadecuada que permite a usuarios con permisos de nivel Suscriptor y superiores actualizar la clave de API de Mailchimp debido a una verificación insuficiente de capacidades en la función verifyRequest. Esta vulnerabilidad, presente en versiones hasta la 5.1.18, también carece de validación adecuada de la clave de API de Mailchimp, lo que permite a los atacantes interceptar solicitudes de integración y redirigirlas a servidores maliciosos bajo su control.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad