PT-2026-95924 · WordPress · Forminator Forms

·

CVE-2026-87068

·

Publicado

2026-09-20

·

Atualizado

2026-09-20

CVSS v3.1

6.6

Média

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Forminator Forms versões anteriores a 1.57.2.1
Description Existe um problema onde a validação de função não é aplicada quando um formulário de registro está aninhado dentro de um quiz importado. Isso permite que um usuário com permissões para importar quizzes publique um formulário publicamente acessível que pode conceder qualquer função de usuário, incluindo administrador, a qualquer pessoa que envie o formulário. Isso ignora as restrições normalmente impostas pelo editor de formulários comum e pelo processo de importação de formulários padrão.
Recommendations Atualize o Forminator Forms para a versão 1.57.2.1 ou posterior.

Exploit

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-87068

Produtos afetados

Forminator Forms