"value":"The WPForms plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'wpforms_is_admin_page' function in versions starting from 1.8.4 up to, and including, 1.9.2.1. This makes it possible for authenticated attackers, with Subscriber-level access and above, to refund payments and cancel subscriptions."
"value":"El complemento WPForms para WordPress es vulnerable a la modificaci\u00f3n no autorizada de datos debido a una falta de comprobaci\u00f3n de capacidad en la funci\u00f3n 'wpforms_is_admin_page' en las versiones a partir de la 1.8.4 hasta la 1.9.2.1 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor o superior, reembolsen pagos y cancelen suscripciones."