CVE · Medium

CVE-2026-6214 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.53.0.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-6214 Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.53.0.1 Falta de control de autorización Media 6,5 < 1.53.0.1 1.53.0.1 2026-05-06

CVE-2026-6214

Falta una verificación de capacidad en la función listen_for_saving_export_schedule() del archivo class-export.php del plugin Forminator Forms para WordPress hasta la versión 1.53.0. Esta omisión permite a los usuarios con acceso al nivel de suscriptor configurar un trabajo de exportación programado que envía todas las respuestas de formulario a una dirección de correo electrónico de atacante, lo que podría provocar el filtrado de datos sensibles.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.