CVE · Medium

CVE-2024-9700 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.36.1

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2024-9700 Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.36.1 Authorization Bypass Through User-Controlled Key Medium 5.3 < 1.36.1 1.36.1 2024-10-30

CVE-2024-9700

A security flaw exists in Forminator Forms plugin versions prior to 1.36.1, allowing unauthorized users to manipulate others' quiz entries by exploiting a lack of input validation on the 'entry_id' parameter within the submit_quizzes function. This vulnerability enables attackers without authentication to alter submission data.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.