CVE-2026-11578: Fluent Forms WordPress - Nieprawidłowe ograniczenie usuwania zgłoszeń formularzy
Fluent Forms WordPress przed 6.2.5 pozwala Menedżerom usuwać zgłoszenia innych formularzy. Aktualizuj wtyczkę i kontroluj uprawnienia.
- CVSS
- 2.7 LOW
- EPSS
- 6.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Fluent Forms dla WordPressa w wersjach przed 6.2.5 nieprawidłowo ogranicza możliwość usuwania zgłoszeń formularzy przez Menedżerów z ograniczonym dostępem, pozwalając im usuwać zgłoszenia z innych formularzy. Wymaga to niestandardowej konfiguracji z Menedżerem przypisanym do konkretnych formularzy.
Wpływ biznesowy
Błąd może prowadzić do niezamierzonej utraty danych zgłoszeń formularzy przez Menedżerów z ograniczonym dostępem, co może wpłynąć na integralność i dostępność danych. Organizacje korzystające z Fluent Forms powinny zweryfikować uprawnienia Menedżerów i ograniczyć ryzyko nieautoryzowanego usuwania danych.
Rekomendowane działania administratora
Zaleca się aktualizację wtyczki Fluent Forms do wersji 6.2.5 lub nowszej, jeśli jest dostępna. W przypadku braku natychmiastowej aktualizacji, należy przejrzeć i ograniczyć uprawnienia Menedżerów do niezbędnego minimum oraz monitorować logi usuwania zgłoszeń. Warto również ocenić konfigurację ról i dostępów w systemie WordPress.