CVE · Medium

CVE-2026-32409 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.50.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-32409 Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.50.3 Falta de control de autorización Media 5,3 < 1.50.3 1.50.3 2026-02-22

CVE-2026-32409

Existe una debilidad de seguridad dentro del complemento Forminator para WordPress, donde las comprobaciones de permisos insuficientes permiten a individuos maliciosos ejecutar una operación no autorizada sin necesidad de autenticarse, afectando versiones del complemento hasta la 1.50.2. La vulnerabilidad proviene de la falta de verificación de capacidad en una función específica. Este olvido permite a los atacantes no autenticados eludir los controles de acceso normales y realizar acciones que no deberían poder hacer.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.