CVE · Medium

CVE-2026-12998 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.55.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-12998 Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.55.1 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 1.55.1 1.55.1 2026-08-15

CVE-2026-12998

El plugin Forminator Forms para WordPress tiene una vulnerabilidad que permite a los atacantes acceder y leer datos de formularios de borrador de otros usuarios. Esto ocurre porque el plugin no valida correctamente un parámetro controlado por el usuario, lo que permite a los atacantes enumerar y acceder a IDs de borrador específicas. Como resultado, los atacantes pueden obtener información sensible como nombres, direcciones de correo electrónico, números de teléfono y contenido de mensajes de los formularios de borrador de otros usuarios, siempre y cuando esté habilitada la función 'Guardar y Continuar'.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.