CVE-2026-11991
Exploit automatisé pour CVE-2026-11991, un contournement d'autorisation dans le plugin WordPress FlowForms permettant aux utilisateurs Contributor+ de...
- Preuve observée
- 7 sept. 2026
Résumé
Exploit automatisé pour CVE-2026-11991, un contournement d'autorisation dans le plugin WordPress FlowForms permettant aux utilisateurs Contributor+ de publier n'importe quel formulaire en brouillon via des requêtes REST API spécialement conçues.
Sources
1- CVE-2026-11991-ExploitExploit
Exploit automatisé pour CVE-2026-11991, un contournement d'autorisation dans le plugin WordPress FlowForms permettant aux utilisateurs Contributor+ de publier n'importe quel formulaire en brouillon via des requêtes REST API spécialement conçues.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.