CVE

CVE-2026-11578 — Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.2.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-11578 Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.2.5 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 6.2.5 6.2.5 2026-07-02

CVE-2026-11578

Los plugins de Fluent Forms para WordPress versiones anteriores a 6.2.5 no restringen adecuadamente la eliminación de entradas de envíos de formularios para gerentes con permisos limitados, permitiendo que estos gerentes eliminen entradas de otros formularios que no están autorizados a administrar. Este vulnerabilidad existe en un escenario donde un administrador ha definido al menos un rol de gerente restringido.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.