Base de Datos de CVE /
CVE-2024-9351
CVE · Medium
CVE-2024-9351 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.36.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-9351
|
Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.36.0 |
Falsificación de petición en sitios cruzados (CSRF) |
Media
4,3
|
< 1.36.0
|
1.36.0 |
2024-10-16 |
—
|
CVE-2024-9351
El complemento de Forminator Forms para WordPress contiene una debilidad de seguridad en versiones hasta 1.35.1, donde la función 'create_module' dentro del módulo de pruebas no verifica correctamente las permisos de los usuarios, permitiendo a personas no autorizadas crear bocetos de pruebas manipulando a los administradores del sitio para que realicen acciones específicas mediante enlaces engañosos o solicitudes. Esta vulnerabilidad permite a los atacantes eludir las comprobaciones de autenticación y explotar la funcionalidad del complemento con fines maliciosos.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad