WordPress · Flo Forms · CVE-2026-12400
**Nome do Software Vulnerável e Versões Afetadas**
FlowForms – Conversational Form Builder versões anteriores a 1.1.2
**Description**
Existe uma Referência Direta Insegura a Objetos (IDOR) na função `update form` devido à falta de validação em uma chave controlada pelo usuário. Atacantes autenticados com nível de acesso de contribuidor ou superior podem modificar o conteúdo, o design e as configurações de qualquer formulário no site, incluindo formulários de administradores, ou publicá-los e revertê-los ao fornecer um ID de formulário arbitrário na URL REST.
**Recommendations**
Atualize o FlowForms – Conversational Form Builder para a versão 1.1.2 ou posterior.