CVE · Medium

CVE-2025-69001 — Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.1.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-69001 Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.1.12 Control incorrecto de la generación de código (inyección de código) Media 5,3 < 6.1.12 6.1.12 2026-01-13

CVE-2025-69001

El complemento Fluent Forms para WordPress contiene una debilidad en su procesamiento de la entrada del usuario, permitiendo a personas maliciosas desencadenar cualquier código corto sin autenticación. Esta vulnerabilidad afecta todas las versiones hasta y inclusive 6.1.11, donde el complemento falla en verificar los valores antes de ejecutarlos. Como resultado, los atacantes pueden ejecutar códigos cortos arbitrarios.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.