CVE-2024-31077: fallo de gravedad alta en WPMU DEV Forminator
Publicada el · Actualizada el
33Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 7.2epss 30%
probabilidad de explotación
30%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
Forminator prior to 1.29.3 contains a SQL injection vulnerability. If this vulnerability is exploited, a remote authenticated attacker with an administrative privilege may obtain and alter any information in the database and cause a denial-of-service (DoS) condition.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Productos afectados
WPMU DEV · ForminatorCVEs relacionadas — WPMU DEV Forminator
En el mismo producto, de las más peligrosas a las menos.
CVE-2024-28890MEDIUMCVE-2024-28890EPSS 0.7%CVE-2024-31857MEDIUMCVE-2024-31857EPSS 0.6%CVE-2026-66583CRITICALWordPress Forminator plugin <= 1.57.0 - PHP Object Injection vulnerabilityEPSS 0.6%CVE-2024-45625MEDIUMCVE-2024-45625EPSS 0.4%CVE-2026-28111HIGHWordPress Forminator plugin <= 1.56.0 - Privilege Escalation vulnerabilityEPSS 0.4%CVE-2021-36821HIGHWordPress Forminator plugin <= 1.14.11 - Stored Cross-Site Scripting (XSS) vulnerabilityEPSS 0.4%