PluginProbe
Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder / 6.2.15
Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder v6.2.15
6.2.15 6.2.14 6.2.13 6.2.12 6.2.10 6.2.11 6.2.9 6.2.8 6.2.7 6.2.6 6.2.5 6.2.4 6.2.3 6.2.2 3.6.22 3.6.31 3.6.40 3.6.41 3.6.42 3.6.50 3.6.51 3.6.60 3.6.61 3.6.62 3.6.64 All 197 releases
← All changes | app/Hooks/Ajax.php +10 -4 6.2.12 → 6.2.15 View file →
@@ -152,12 +152,18 @@
152 152 );
153 153
154 154 Acl::verify('fluentform_manage_entries', $formId);
155 155 $search = sanitize_text_field($app->request->get('search'));
156 - $users = get_users([
157 - 'search' => "*{$search}*",
158 - 'number' => 50,
159 - ]);
156 + if (current_user_can('list_users')) {
157 + $users = get_users([
158 + 'search' => "*{$search}*",
159 + 'number' => 50,
160 + ]);
161 + } else {
162 + // Non-admins confirm an exact email only, never browse the roster (FF-SEC-45).
163 + $user = is_email($search) ? get_user_by('email', $search) : false;
164 + $users = $user ? [$user] : [];
165 + }
160 166 $formattedUsers = [];
161 167 foreach ($users as $user) {
162 168 $formattedUsers[] = [
163 169 'ID' => $user->ID,