CVE · Medium

CVE-2026-6344 — Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.2.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-6344 Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.2.2 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 4,9 < 6.2.2 6.2.2 2026-05-05

CVE-2026-6344

El plugin Fluent Forms para WordPress versiones hasta 6.2.1 está expuesto a una vulnerabilidad de Lectura Arbitraria de Archivos debido a la validación insuficiente del camino en el método getAttachments() de EmailNotificationActions. Atacantes con acceso de administrador pueden explotar esto enviando un URL de subida de archivo especialmente diseñado que evita los checks de ruta, lo cual les permite leer archivos sensibles como wp-config.php a través de notificaciones por correo electrónico.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.