WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-13748 — Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.1.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13748 Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.1.8 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 6.1.8 6.1.8 2025-12-05

CVE-2025-13748

El plugin Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder para WordPress es vulnerable a Insecure Direct Object Reference en todas las versiones hasta y inclusive la 6.1.7 a través del parámetro 'submission_id' debido a la falta de validación en una clave controlada por el usuario dentro de la función confirmScaPayment(). Esto permite que atacantes no autenticados marquen envíos arbitrarios como fallidos mediante solicitudes manipuladas al endpoint, siempre y cuando puedan adivinar o enumerar un identificador de envío válido.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.