CVE-2026-1753

NONE EPSS 0.02%
Обновлено 11 марта 2026
WordPress
Параметр Значение
Уязвимые версии до 1.6.1
Поставщик WordPress
Публичный эксплойт Нет

Плагин Gutena Forms WordPress до версии 1.6.1 не проверяет возможность обновления, что может позволить участникам и вышестоящим должностям обновлять произвольные логические значения и параметры массива (например, user_can_register).

Показать оригинальное описание (EN)

The Gutena Forms WordPress plugin before 1.6.1 does not validate option to be updated, which could allow contributors and above role to update arbitrary boolean and array options (such as users_can_register).