CVE-2026-6222
Existe una vulnerabilidad en el complemento Forminator Forms para WordPress, que afecta versiones hasta 1.51.1. El problema surge porque el complemento no autoriza correctamente el acceso de los usuarios a acciones de administración de módulos sensibles, como exportar y eliminar módulos, y modificar su estado. Esto se debe a que el complemento se basa únicamente en una comprobación de nonce, sin verificar la capacidad del usuario para realizar estas acciones. Como resultado, un atacante con acceso de nivel de suscriptor puede crear una solicitud maliciosa para aprovechar esta vulnerabilidad y acceder a información sensible o realizar acciones no autorizadas.
Basado en datos públicos de CVE (MITRE/NVD).