CVE · Medium

CVE-2025-14782 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.49.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14782 Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.49.2 Falta de control de autorización Media 5,3 < 1.49.2 1.49.2 2026-01-08

CVE-2025-14782

Una debilidad de seguridad en el complemento Forminator Forms permite a usuarios no autorizados saltarse las comprobaciones de autenticación y acceder a datos de envío de formularios sensibles, incluyendo detalles personales, mediante la función 'listen_for_csv_export' en versiones hasta 1.49.1. Esto ocurre porque el complemento no verifica adecuadamente los permisos del usuario antes de permitir ciertas acciones. Como resultado, atacantes con acceso a la consola pueden aprovechar esta vulnerabilidad para extraer información potencialmente sensible.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.