Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FormCraft para WordPress (CVE-2024-13783)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/02/2025
Última modificación:
21/02/2025

Descripción

El complemento FormCraft para WordPress es vulnerable al acceso no autorizado de datos debido a una verificación de capacidad faltante en formcraft-main.php en todas las versiones hasta 3.9.11 incluida. Esto hace posible que los atacantes autenticados, con acceso a nivel de suscriptor y superior, exporten todos los datos de complementos que pueden contener información confidencial de los envíos de formularios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ncrafts:formcraft:*:*:*:*:*:wordpress:*:* 3.9.12 (excluyendo)