Extension WordPress

Vulnérabilités Piotnet Forms

Cette page rassemble les failles publiées pour Piotnet Forms, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
1Critiques
0Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Piotnet Forms

1 fiche

CVE-2026-4883 Critique · 9,8
Piotnet Forms

Piotnet Forms <= 2.1.40 – Unauthenticated Arbitrary File Upload via Form File Upload

The Piotnet Forms plugin for WordPress is vulnerable to arbitrary file upload due to missing file type validation in the 'piotnetforms_ajax_form_builder' function in all versions up to, and including, 2.1.40. The plugin uses an incomplete extension blacklist that…

Versions affectées

*-2.1.40

Correctif

Non indiqué

Publication

18/05/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités