10Web · Form Maker · CVE-2026-11776
**Nome do Software Vulnerável e Versões Afetadas**
Form Maker by 10Web versões anteriores a 1.15.44
**Descrição**
O plugin Form Maker by 10Web para WordPress contém um problema de SQL Injection genérico. Isso ocorre porque o parâmetro `groupids` fornecido pelo usuário não é devidamente escapado e a consulta SQL não é suficientemente preparada. Atacantes autenticados com nível de acesso de administrador ou superior podem anexar consultas SQL adicionais às já existentes para extrair informações sensíveis do banco de dados.
**Recomendações**
Atualize para uma versão posterior à 1.15.43.
Como medida paliativa temporária, restrinja o acesso ao parâmetro `groupids` até que a atualização seja aplicada.