Extension WordPress
Vulnérabilités FlowForms – Conversational Form Builder
Cette page rassemble les failles publiées pour FlowForms – Conversational Form Builder, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
4,3CVSS maximal
Historique de sécurité
CVE et vulnérabilités de FlowForms – Conversational Form Builder
1 fiche
CVE-2026-12400
Moyenne · 4,3
FlowForms – Conversational Form Builder
FlowForms <= 1.1.1 – Authenticated (Contributor+) Insecure Direct Object Reference to Arbitrary Form Modification via REST API '/flowforms/v1/forms/{id}' Endpoints
The FlowForms – Conversational Form Builder plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 1.1.1 via the update_form due to missing validation on a user controlled key. This makes…
Versions affectées
*-1.1.1
Correctif
1.1.2
Publication
09/07/2026
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.