CVE · High

CVE-2026-5395 — Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.2.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-5395 Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.2.1 Elusión de autorización mediante una clave controlada por el usuario Alta 8,2 < 6.2.1 6.2.1 2026-05-13

CVE-2026-5395

El plugin Fluent Forms para WordPress, hasta la versión 6.2.0, está expuesto a vulnerabilidades de Referencia Directa Insegura a través de la función exportEntries. Debido a la validación insuficiente de una clave controlada por el usuario, atacantes con permisos de administrador de Fluent Forms pueden explotar este fallo para acceder a envíos de formularios que no deberían ver, extraer datos de cualquier tabla de la base de datos y descubrir nombres de tablas analizando mensajes de error.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.