WP Clinic
Entrar Registrarse

CVE

CVE-2026-11578 — Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.2.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-11578 Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.2.5 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 6.2.5 6.2.5 2026-07-02

CVE-2026-11578

El plugin Fluent Forms de WordPress antes de la versión 6.2.5 no restringe adecuadamente la eliminación de entradas de envío de formularios a los formularios para los cuales un gestor limitado está autorizado a gestionar, permitiendo que un gestor limitado a formularios específicos elimine permanentemente las entradas de envío pertenecientes a otros formularios. Esto requiere una configuración no predeterminada en la cual un administrador ha creado al menos un gestor limitado a formularios específicos.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.