Extension WordPress

Vulnérabilités FlowForms – Conversational Form Builder

Cette page rassemble les failles publiées pour FlowForms – Conversational Form Builder, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
4,3CVSS maximal

Historique de sécurité

CVE et vulnérabilités de FlowForms – Conversational Form Builder

1 fiche

CVE-2026-12400 Moyenne · 4,3
FlowForms – Conversational Form Builder

FlowForms <= 1.1.1 – Authenticated (Contributor+) Insecure Direct Object Reference to Arbitrary Form Modification via REST API '/flowforms/v1/forms/{id}' Endpoints

The FlowForms – Conversational Form Builder plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 1.1.1 via the update_form due to missing validation on a user controlled key. This makes…

Versions affectées

*-1.1.1

Correctif

1.1.2

Publication

09/07/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités