CVE · Medium

CVE-2024-9351 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.36.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-9351 Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.36.0 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.36.0 1.36.0 2024-10-16

CVE-2024-9351

El complemento de Forminator Forms para WordPress contiene una debilidad de seguridad en versiones hasta 1.35.1, donde la función 'create_module' dentro del módulo de pruebas no verifica correctamente las permisos de los usuarios, permitiendo a personas no autorizadas crear bocetos de pruebas manipulando a los administradores del sitio para que realicen acciones específicas mediante enlaces engañosos o solicitudes. Esta vulnerabilidad permite a los atacantes eludir las comprobaciones de autenticación y explotar la funcionalidad del complemento con fines maliciosos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.