Base de Datos de CVE /
CVE-2026-32409
CVE · Medium
CVE-2026-32409 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.50.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-32409
|
Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.50.3 |
Falta de control de autorización |
Media
5,3
|
< 1.50.3
|
1.50.3 |
2026-02-22 |
—
|
CVE-2026-32409
Existe una debilidad de seguridad dentro del complemento Forminator para WordPress, donde las comprobaciones de permisos insuficientes permiten a individuos maliciosos ejecutar una operación no autorizada sin necesidad de autenticarse, afectando versiones del complemento hasta la 1.50.2. La vulnerabilidad proviene de la falta de verificación de capacidad en una función específica. Este olvido permite a los atacantes no autenticados eludir los controles de acceso normales y realizar acciones que no deberían poder hacer.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad