CVE-2026-11578: Fluent Forms WordPress - Nieprawidłowe ograniczenie usuwania zgłoszeń formularzy

Fluent Forms WordPress przed 6.2.5 pozwala Menedżerom usuwać zgłoszenia innych formularzy. Aktualizuj wtyczkę i kontroluj uprawnienia.
CVE-2026-11578CVSS 2.7CMS

CVE-2026-11578: Fluent Forms WordPress - Nieprawidłowe ograniczenie usuwania zgłoszeń formularzy

Fluent Forms WordPress przed 6.2.5 pozwala Menedżerom usuwać zgłoszenia innych formularzy. Aktualizuj wtyczkę i kontroluj uprawnienia.

CVSS
2.7 LOW
EPSS
6.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Fluent Forms dla WordPressa w wersjach przed 6.2.5 nieprawidłowo ogranicza możliwość usuwania zgłoszeń formularzy przez Menedżerów z ograniczonym dostępem, pozwalając im usuwać zgłoszenia z innych formularzy. Wymaga to niestandardowej konfiguracji z Menedżerem przypisanym do konkretnych formularzy.

Wpływ biznesowy

Błąd może prowadzić do niezamierzonej utraty danych zgłoszeń formularzy przez Menedżerów z ograniczonym dostępem, co może wpłynąć na integralność i dostępność danych. Organizacje korzystające z Fluent Forms powinny zweryfikować uprawnienia Menedżerów i ograniczyć ryzyko nieautoryzowanego usuwania danych.

Rekomendowane działania administratora

Zaleca się aktualizację wtyczki Fluent Forms do wersji 6.2.5 lub nowszej, jeśli jest dostępna. W przypadku braku natychmiastowej aktualizacji, należy przejrzeć i ograniczyć uprawnienia Menedżerów do niezbędnego minimum oraz monitorować logi usuwania zgłoszeń. Warto również ocenić konfigurację ról i dostępów w systemie WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS