Le journal DFS
Forminator
-
CVE-2026-87068 : création de comptes administrateur via des quiz Forminator importés
P3 · Moyenne · CVE-2026-87068 — Forminator n’applique pas la validation de rôle habituelle lorsqu’un formulaire d’inscription est imbriqué dans un quiz importé.
-
CVE-2026-87067 : écriture de fichier et exécution de code via XML-RPC dans Forminator
P3 · Élevée · CVE-2026-87067 — Forminator ne restreint pas les classes instanciables lors de la désérialisation d’une valeur issue d’une requête XML-RPC.
-
WordPress : désérialisation dangereuse et élévation de privilèges dans Forminator Forms
P3 · Élevée · CVE-2026-87067, CVE-2026-87068 — Forminator Forms expose une désérialisation insuffisamment restreinte via XML-RPC et permet aussi de contourner la validation de rôle dans…