Base de Datos de CVE /
CVE-2026-2729
CVE · Medium
CVE-2026-2729 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.52.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-2729
|
Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.52.1 |
Elusión de autorización mediante una clave controlada por el usuario |
Media
5,3
|
< 1.52.1
|
1.52.1 |
2026-05-04 |
—
|
CVE-2026-2729
El plugin Forminator para WordPress es vulnerable a la bypass de autorización en todas las versiones hasta y inclusive 1.52.0. Esto se debe a que el plugin no verifica adecuadamente que un usuario está autorizado para realizar una acción al procesar identificadores de Stripe PaymentIntent proporcionados por el atacante en el flujo público de pagos. Esto permite a los atacantes no autenticados enviar formularios de pago de alto valor como completados reutilizando un anterior Stripe PaymentIntent de bajo valor exitoso, resultando en condiciones de subpago/bypass de pago.
Traducción automática del texto original de la fuente.
Ver original
Fuente:
CVE.org
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad