Extension WordPress

Vulnérabilités Forminator Forms – Contact Form, Payment Form & Custom Form Builder, page 2

Cette page rassemble les failles publiées pour Forminator Forms – Contact Form, Payment Form & Custom Form Builder, leurs plages de versions affectées et les correctifs signalés dans la base locale.

44Vulnérabilités
3Critiques
44Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Forminator Forms – Contact Form, Payment Form & Custom Form Builder

44 fiches

CVE-2024-10402 Élevée · 7,5
Forminator Forms – Contact Form, Payment Form & Custom Form Builder

Forminator Forms – Contact Form, Payment Form & Custom Form Builder <= 1.35.1 – Missing Authorization to Authenticated (Contributor+) Form Update and Creation

The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in all versions up to, and including, 1.35.1. This…

Versions affectées

*-1.35.1

Correctif

1.36.0

Publication

25/10/2024

CVE-2024-9351 Moyenne · 4,3
Forminator Forms – Contact Form, Payment Form & Custom Form Builder

Forminator Forms – Contact Form, Payment Form & Custom Form Builder <= 1.35.1 – Cross-Site Request Forgery to Draft Quiz Creation

The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.35.1. This is due to missing or incorrect nonce validation…

Versions affectées

*-1.35.1

Correctif

1.36.0

Publication

16/10/2024

CVE-2024-9352 Moyenne · 4,3
Forminator Forms – Contact Form, Payment Form & Custom Form Builder

Forminator Forms – Contact Form, Payment Form & Custom Form Builder <= 1.35.1 – Cross-Site Request Forgery to Draft Custom Form Creation

The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.35.1. This is due to missing or incorrect nonce validation…

Versions affectées

*-1.35.1

Correctif

1.36.0

Publication

16/10/2024

CVE-2024-45625 Moyenne · 6,1
Forminator Forms – Contact Form, Payment Form & Custom Form Builder

Forminator Forms – Contact Form, Payment Form & Custom Form Builder <= 1.34.0 – Reflected Cross-Site Scripting

The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in all versions up to, and including, 1.34.0 due to insufficient input sanitization and output escaping. This…

Versions affectées

*-1.34.0

Correctif

1.34.1

Publication

09/09/2024

CVE-2024-7389 Élevée · 7,5
Forminator Forms – Contact Form, Payment Form & Custom Form Builder

Forminator <= 1.29.1 – HubSpot Developer API Key Sensitive Information Exposure

The Forminator plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 1.29.1 via class-forminator-addon-hubspot-wp-api.php. This makes it possible for unauthenticated attackers to extract the HubSpot integration developer API key and make…

Versions affectées

*-1.29.1

Correctif

1.29.2

Publication

01/08/2024

CVE-2024-31857 Moyenne · 6,1
Forminator Forms – Contact Form, Payment Form & Custom Form Builder

Forminator <= 1.15.2 – Reflected Cross-Site Scripting

The Forminator – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in all versions up to, and including, 1.15.2 due to insufficient input sanitization and output escaping. This makes…

Versions affectées

*-1.15.2

Correctif

1.15.4

Publication

18/04/2024

CVE-2024-3053 Moyenne · 6,4
Forminator Forms – Contact Form, Payment Form & Custom Form Builder

Forminator – Contact Form, Payment Form & Custom Form Builder <= 1.29.2 – Authenticated (Contributor+) Stored Cross-Site Scripting via forminator_form Shortcode

The Forminator – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘id’ forminator_form shortcode attribute in versions up to, and including, 1.29.2 due to insufficient input sanitization…

Versions affectées

*-1.29.2

Correctif

1.29.3

Publication

08/04/2024

CVE-2024-1794 Élevée · 7,2
Forminator Forms – Contact Form, Payment Form & Custom Form Builder

Forminator <= 1.29.0 – Unauthenticated Stored Cross-Site Scripting via File Upload

The Forminator plugin for WordPress is vulnerable to Stored Cross-Site Scripting via an uploaded file (e.g. 3gpp file) in all versions up to, and including, 1.29.0 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-1.29.0

Correctif

1.29.1

Publication

29/03/2024

CVE-2024-29777 Moyenne · 6,1
Forminator Forms – Contact Form, Payment Form & Custom Form Builder

Forminator <= 1.29.0 – Reflected Cross-Site Scripting

The Forminator plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 1.29.0 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts…

Versions affectées

*-1.29.0

Correctif

1.29.1

Publication

25/03/2024

CVE-2023-6133 Moyenne · 6,6
Forminator Forms – Contact Form, Payment Form & Custom Form Builder

Forminator <= 1.27.0 – Authenticated (Administrator+) Arbitrary File Upload

The Forminator plugin for WordPress is vulnerable to arbitrary file uploads due to insufficient blacklisting on the 'forminator_allowed_mime_types' function in versions up to, and including, 1.27.0. This makes it possible for authenticated attackers with administrator-level capabilities or above…

Versions affectées

*-1.27.0

Correctif

1.28.0

Publication

14/11/2023

CVE-2023-5119 Moyenne · 4,4
Forminator Forms – Contact Form, Payment Form & Custom Form Builder

Forminator – Contact Form, Payment Form & Custom Form Builder <= 1.27.0 – Authenticated (Admin+) Stored Cross-Site Scripting

The Forminator – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'redirect-url' field located in the form submission settings in all versions up to, and including, 1.26.0…

Versions affectées

*-1.26.0

Correctif

1.27.0

Publication

27/10/2023

CVE-2023-4596 Critique · 9,8
Forminator Forms – Contact Form, Payment Form & Custom Form Builder

Forminator <= 1.24.6 – Unauthenticated Arbitrary File Upload

The Forminator plugin for WordPress is vulnerable to arbitrary file uploads due to file type validation occurring after a file has been uploaded to the server in the upload_post_image() function in versions up to, and including, 1.24.6. This…

Versions affectées

*-1.24.6

Correctif

1.25.0

Publication

29/08/2023

CVE-2023-3134 Moyenne · 6,1
Forminator Forms – Contact Form, Payment Form & Custom Form Builder

Forminator <= 1.24.1 – Reflected Cross-Site Scripting

The Forminator plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 1.24.1 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts…

Versions affectées

*-1.24.1

Correctif

1.24.4

Publication

10/07/2023

CVE-2023-2010 Moyenne · 5,3
Forminator Forms – Contact Form, Payment Form & Custom Form Builder

Forminator <= 1.23.3 – Race Condition to Multiple Poll Voting

The Forminator plugin for WordPress is vulnerable to a race condition in versions up to, and including, 1.23.3. This is due to improper validation on the poll voting functionality. This makes it possible for unauthenticated attackers to make…

Versions affectées

*-1.23.3

Correctif

1.24.1

Publication

12/06/2023

Vulnérabilité Moyenne · 4,3
Forminator Forms – Contact Form, Payment Form & Custom Form Builder

Forminator <= 1.22.1 – Missing Authorization on 'hubspot_support_request' AJAX function

The Forminator plugin for WordPress is vulnerable to missing authorization due to a missing capability check on the 'hubspot_support_request' AJAX function in versions up to, and including, 1.22.1. This makes it possible for authenticated attackers, with subscriber-level permissions…

Versions affectées

*-1.22.1

Correctif

1.23.3

Publication

12/04/2023

Vulnérabilité Moyenne · 4,3
Forminator Forms – Contact Form, Payment Form & Custom Form Builder

Forminator <= 1.22.1 – Missing Authorization on 'load_recaptcha_preview' AJAX function

The Forminator plugin for WordPress is vulnerable to missing authorization due to a missing capability check on the 'load_recaptcha_preview' AJAX function in versions up to, and including, 1.22.1. This makes it possible for authenticated attackers, with subscriber-level permissions…

Versions affectées

*-1.22.1

Correctif

1.23.3

Publication

12/04/2023

Vulnérabilité Moyenne · 4,3
Forminator Forms – Contact Form, Payment Form & Custom Form Builder

Forminator <= 1.22.1 – Missing Authorization on 'load_hcaptcha_preview' AJAX function

The Forminator plugin for WordPress is vulnerable to missing authorization due to a missing capability check on the 'load_hcaptcha_preview' AJAX function in versions up to, and including, 1.22.1. This makes it possible for authenticated attackers, with subscriber-level permissions…

Versions affectées

*-1.22.1

Correctif

1.23.3

Publication

12/04/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités