CVE-2026-1753
Gutena Forms < 1.6.1 - Contributor+ Arbitrary Limited Options Update
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.8EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
11 mar 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The Gutena Forms WordPress plugin before 1.6.1 does not validate option to be updated, which could allow contributors and above role to update arbitrary boolean and array options (such as users_can_register).
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:H/A:N
Produtos afetados
Unknown · Gutena FormsQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →