CVE-2026-11991
身元が未確認
CVE-2026-11991の自動エクスプロイト。FlowForms WordPressプラグインにおける認可バイパスで、Contributor+ユーザーが細工したREST APIリクエストを介して任意の下書きフォームを公開できるようにします。
- 観察された証拠
- 2026/09/07
概要
CVE-2026-11991の自動エクスプロイト。FlowForms WordPressプラグインにおける認可バイパスで、Contributor+ユーザーが細工したREST APIリクエストを介して任意の下書きフォームを公開できるようにします。
ソース
1- CVE-2026-11991-Exploitエクスプロイト
CVE-2026-11991の自動エクスプロイト。FlowForms WordPressプラグインにおける認可バイパスで、Contributor+ユーザーが細工したREST APIリクエストを介して任意の下書きフォームを公開できるようにします。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。