Base de Datos de CVE /
CVE-2026-6344
CVE · Medium
CVE-2026-6344 — Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.2.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-6344
|
Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.2.2 |
Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) |
Media
4,9
|
< 6.2.2
|
6.2.2 |
2026-05-05 |
—
|
CVE-2026-6344
El plugin Fluent Forms para WordPress versiones hasta 6.2.1 está expuesto a una vulnerabilidad de Lectura Arbitraria de Archivos debido a la validación insuficiente del camino en el método getAttachments() de EmailNotificationActions. Atacantes con acceso de administrador pueden explotar esto enviando un URL de subida de archivo especialmente diseñado que evita los checks de ruta, lo cual les permite leer archivos sensibles como wp-config.php a través de notificaciones por correo electrónico.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad