Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, y Custom Form Builder (CVE-2026-1674)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/03/2026
Última modificación:
04/03/2026

Descripción

El plugin Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, y Custom Form Builder para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de autorización dentro de la función save_gutena_forms_schema() en todas las versiones hasta la 1.6.0, inclusive. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, actualicen los valores de las opciones a un valor de array estructurado en el sitio de WordPress. Esto puede ser aprovechado para actualizar una opción que crearía un error en el sitio y denegar el servicio a usuarios legítimos o ser usado para establecer algunos valores que, por ejemplo, habilitarían el registro de usuarios del sitio cuando está explícitamente deshabilitado.