CVE · Medium

CVE-2026-6222 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.52

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-6222 Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.52 Falta de control de autorización Media 5,3 < 1.52 1.52 2026-05-06

CVE-2026-6222

Existe una vulnerabilidad en el complemento Forminator Forms para WordPress, que afecta versiones hasta 1.51.1. El problema surge porque el complemento no autoriza correctamente el acceso de los usuarios a acciones de administración de módulos sensibles, como exportar y eliminar módulos, y modificar su estado. Esto se debe a que el complemento se basa únicamente en una comprobación de nonce, sin verificar la capacidad del usuario para realizar estas acciones. Como resultado, un atacante con acceso de nivel de suscriptor puede crear una solicitud maliciosa para aprovechar esta vulnerabilidad y acceder a información sensible o realizar acciones no autorizadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.