O plug-in do Formulário de Contato, Pesquisa, Quiz & Popup Form Builder – ARForms para WordPress é vulnerável à injeção de objetos PHP em todas as versões até, inclusive, 1.8.5 via deserialização de entradas não confiadas de submissões de formulários. Isto torna possível que os atacantes não autênticos injetem um objeto PHP. Nenhuma cadeia POP conhecida está presente no software vulnerável, o que significa que esta vulnerabilidade não tem impacto a menos que outro plug- in ou tema contendo uma cadeia POP esteja instalado no site. Se uma cadeia POP estiver presente através de um plug- in adicional ou tema instalado no sistema de alvo, ele poderá permitir que o atacante realize ações como excluir arquivos arbitrários, recuperar dados sensíveis ou executar código dependendo da cadeia POP presente. Registro de aconselhamento: GHSA- p 6 x 4 - h 8 m 9 - 9 Sr 2. Identificadores relacionados: CVE- 2024 - 13784.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 16 T 09: 30: 22.000 Z e lista a sua última modificação como 2026 - 08 - 16 T 09: 30: 22.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 502. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.