Base de Datos de CVE /
CVE-2025-13748
CVE · Medium
CVE-2025-13748 — Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.1.8
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-13748
|
Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.1.8 |
Elusión de autorización mediante una clave controlada por el usuario |
Media
5,3
|
< 6.1.8
|
6.1.8 |
2025-12-05 |
—
|
CVE-2025-13748
El plugin Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder para WordPress es vulnerable a Insecure Direct Object Reference en todas las versiones hasta y inclusive la 6.1.7 a través del parámetro 'submission_id' debido a la falta de validación en una clave controlada por el usuario dentro de la función confirmScaPayment(). Esto permite que atacantes no autenticados marquen envíos arbitrarios como fallidos mediante solicitudes manipuladas al endpoint, siempre y cuando puedan adivinar o enumerar un identificador de envío válido.
Traducción automática del texto original de la fuente.
Ver original
Fuente:
CVE.org
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad