CVE · Medium

CVE-2024-12713 — SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz [sureforms] < 1.2.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-12713 SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz [sureforms] < 1.2.3 Falta de control de autorización Media 5,3 < 1.2.3 1.2.3 2025-01-07

CVE-2024-12713

El plugin SureForms en versiones 1.2.2 y anteriores contiene una vulnerabilidad de exposición de información en la función handle_export_form() que carece de verificación adecuada de autorización. Los usuarios no autenticados pueden explotar esta falla para exportar datos sensibles de posts restringidos, incluyendo aquellos marcados como protegidos con contraseña, privados o en estado de borrador. La vulnerabilidad permite acceso no autorizado a información que debería permanecer inaccesible para tales usuarios. El problema fue resuelto en la versión 1.2.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.