CVE · Medium

CVE-2024-9700 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.36.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-9700 Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.36.1 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 1.36.1 1.36.1 2024-10-30

CVE-2024-9700

Existe una debilidad de seguridad en las versiones anteriores al 1.36.1 del plugin Forminator Forms, lo que permite a usuarios no autorizados manipular las respuestas de otros usuarios mediante la explotación de la falta de validación de entrada en el parámetro 'entry_id' dentro de la función submit_quizzes. Esta vulnerabilidad permite a los atacantes sin autenticación alterar los datos de las respuestas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.