Vulnerabilidad en plugin Forminator Forms para WordPress (CVE-2025-14782)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/01/2026
Última modificación:
15/04/2026
Descripción
El plugin Forminator Forms – Contact Form, Payment Form & Custom Form Builder para WordPress es vulnerable a una omisión de autorización en todas las versiones hasta la 1.49.1, inclusive, a través de la función 'listen_for_csv_export'. Esto se debe a que el plugin no verifica correctamente que un usuario está autorizado para realizar una acción. Esto hace posible que atacantes autenticados, con acceso al panel de control de Forminator, exporten datos sensibles de envío de formularios, incluyendo información de identificación personal.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



