WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-14782 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.49.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14782 Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.49.2 Falta de control de autorización Media 5,3 < 1.49.2 1.49.2 2026-01-08

CVE-2025-14782

La extensión de WordPress Forminator Forms – Contacto Formulario, Formulario de pago y constructor de formularios personalizados es vulnerable a la evasión de autorización en todas las versiones hasta, e incluyendo, 1.49.1 a través de la función 'listen_for_csv_export'. Esto se debe a que la extensión no verifica adecuadamente si un usuario está autorizado para realizar una acción. Esto permite a los atacantes autenticados, con acceso al panel de Forminator, exportar datos de envío de formularios sensibles, incluyendo información personalmente identificable.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.