CVE-2025-14782
La extensión de WordPress Forminator Forms – Contacto Formulario, Formulario de pago y constructor de formularios personalizados es vulnerable a la evasión de autorización en todas las versiones hasta, e incluyendo, 1.49.1 a través de la función 'listen_for_csv_export'. Esto se debe a que la extensión no verifica adecuadamente si un usuario está autorizado para realizar una acción. Esto permite a los atacantes autenticados, con acceso al panel de Forminator, exportar datos de envío de formularios sensibles, incluyendo información personalmente identificable.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org