Falsification de requêtes intersites (CSRF) affectant Forminator

  • Auteur/autrice de la publication :

Origine : bjCSIRT

Numéro : 2026/ALERTE/118

APERÇU :

Une vulnérabilité affectant Forminator permettrait à un acteur malveillant non authentifié de réaliser une falsification de requêtes intersites (CSRF), susceptible de compromettre l’intégrité des données sur les systèmes affectés.

DESCRIPTION :

Forminator est une extension de création de formulaires et de quiz pour WordPress.

Ce produit est affecté par une vulnérabilité libellée CVE-2026-106611 résultant d’une validation insuffisante des requêtes intersites. L’exploitation de cette vulnérabilité permettrait à un acteur malveillant non authentifié de soumettre des requêtes falsifiées au nom d’un utilisateur authentifié, entraînant ainsi des modifications non autorisées de configurations ou données.

Elle est classée élevée avec un score de sévérité de 7.1 selon le CVSS V3.1.

IMPACT

  • Atteinte à la confidentialité des données ; 
  • Atteinte à l’intégrité du système et des données.

SYSTEMES AFFECTÉS 

Toutes les versions de Forminator antérieures à la version 1.57.3 incluse.

 MESURES À PRENDRE :

Mettre à jour Forminator vers la version 1.58.0 ou vers la dernière version stable disponible.

RÉFÉRENCES :