Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sudowp-crowdsignal-forms — Un fork de Crowdsignal Forms reforzado en seguridad. Corrige CVE-2025-69015 (Control de Acceso Roto), modernizado para PHP 8.2+ y aplica comprobaciones de autorización estrictas. | Kitploit
Herramientas/GitHubGitHub/sudo-wp/sudowp-crowdsignal-forms
Autenticación y AutorizaciónAnálisis de VulnerabilidadesAnálisis de CódigoSeguridad WebMala ConfiguraciónSeguridad de APIs
GitHubsudo-wp/sudowp-crowdsignal-forms

sudowp-crowdsignal-forms

Un fork de Crowdsignal Forms reforzado en seguridad. Corrige CVE-2025-69015 (Control de Acceso Roto), modernizado para PHP 8.2+ y aplica comprobaciones de autorización estrictas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web
hace 5 mesesAún no revisado

SudoWP Crowdsignal Forms

PHP Version License Status

Este es un fork de seguridad SudoWP del plugin original Crowdsignal Forms.

[!WARNING] Aviso de seguridad: El plugin original «Crowdsignal Forms» (versiones <= 1.7.2) contiene una vulnerabilidad crítica de autorización faltante (CVE-2025-69015) que permite a usuarios autenticados modificar encuestas que no les pertenecen. Esta edición SudoWP corrige dicha vulnerabilidad.

Instalación

  1. Desactiva el plugin original Crowdsignal Forms.
  2. Elimina el plugin original Crowdsignal Forms para evitar conflictos.
  3. Instala y Activa SudoWP Crowdsignal Forms.

Registro de cambios

1.7.3 - Lanzamiento de seguridad SudoWP

  • SEGURIDAD: Corregido CVE-2025-69015. Se restringieron los endpoints de gestión de la API REST para encuestas, comentarios y sondeos NPS a usuarios con la capacidad edit_others_posts.
  • FUNCIONALIDAD: Se añadieron hooks de acción para la creación/actualización de formularios (crowdsignal_forms_poll_created, etc.) para soportar integraciones (p. ej., Bit Integrations).
  • MODERNIZACIÓN: Se aplicó tipado estricto (declare(strict_types=1);).
  • MARCA: Identidad actualizada a SudoWP.

Aviso legal

Este plugin es mantenido por la comunidad SudoWP para proporcionar parches de seguridad para plugins abandonados o vulnerables.

Descargar herramienta