Bulletin d'alerte

Vulnérabilité dans Fluent Forms Pro

août 2026

Résumé

Le 13 août 2026, une faille de sécurité a été identifiée dans Fluent Forms Pro.Référencée sous CVE-2026-73532, cette vulnérabilité permet l’intégration d’un code malveillant dans une version piégée du plugin, ce qui peut donner à un attaquant un accès total au site concerné. Le code malveillant a notamment pu créer une porte dérobée, déposer des fichiers persistants et installer un compte administrateur sans mot de passe. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.

Solutions

Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.

La faille est activement exploitée : Oui

Details techniques

Score CVSS : 9.3/10

EPSS : 0.46%

Référencée comme KEV : Oui

Code d’exploitation disponible : Non

Systèmes affectés

Fluent Forms Pro : 6.2.7

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-73532
CVE Details : https://www.cvedetails.com/cve/CVE-2026-73532/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-73532

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.