PT-2026-50628 · 10Web · Form Maker

·

CVE-2026-11777

·

Publicado

2026-06-18

·

Atualizado

2026-06-18

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Form Maker by 10Web versões anteriores a 1.15.44
Descrição O plugin Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder para WordPress contém uma Injeção de SQL genérica. Isso ocorre porque o parâmetro name não é suficientemente escapado e a consulta SQL existente carece de preparação adequada. Atacantes autenticados com acesso de nível de administrador podem anexar consultas SQL adicionais para extrair informações sensíveis do banco de dados.
Recomendações Atualize para uma versão posterior a 1.15.43.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11777

Produtos afetados

Form Maker