PT-2026-95924 · WordPress · Forminator Forms
CVSS v3.1
6.6
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Forminator Forms versões anteriores a 1.57.2.1
Description
Existe um problema onde a validação de função não é aplicada quando um formulário de registro está aninhado dentro de um quiz importado. Isso permite que um usuário com permissões para importar quizzes publique um formulário publicamente acessível que pode conceder qualquer função de usuário, incluindo administrador, a qualquer pessoa que envie o formulário. Isso ignora as restrições normalmente impostas pelo editor de formulários comum e pelo processo de importação de formulários padrão.
Recommendations
Atualize o Forminator Forms para a versão 1.57.2.1 ou posterior.
Exploit
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Forminator Forms