Base de Datos de CVE /
CVE-2024-56276
CVE · Medium
CVE-2024-56276 — WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More [wpforms-lite] < 1.9.2.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-56276
|
WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More [wpforms-lite] < 1.9.2.3 |
Falta de control de autorización |
Media
4,3
|
< 1.9.2.3
|
1.9.2.3 |
2025-01-03 |
—
|
CVE-2024-56276
El plugin WPForms para WordPress hasta la versión 1.9.2.2 contiene una vulnerabilidad donde una función carece de la verificación adecuada de capacidades. Este defecto permite que cualquier usuario autenticado con permisos de nivel Colaborador o superior ejecute acciones para las cuales no debería tener autorización. El problema surge por controles de acceso faltantes en la función vulnerable.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad