PluginProbe
Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder / 6.2.15
Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder v6.2.15
6.2.15 6.2.14 6.2.13 6.2.12 6.2.10 6.2.11 6.2.9 6.2.8 6.2.7 6.2.6 6.2.5 6.2.4 6.2.3 6.2.2 3.6.22 3.6.31 3.6.40 3.6.41 3.6.42 3.6.50 3.6.51 3.6.60 3.6.61 3.6.62 3.6.64 All 197 releases
← All changes | app/Services/Submission/SubmissionService.php +11 -6 6.2.14 → 6.2.15 View file →
@@ -705,16 +705,21 @@
705 705 );
706 706
707 707 do_action('fluentform/submission_user_changed', $submission, $user);
708 708
709 + // Email is roster PII; gate it on list_users (permalink self-gates). FF-SEC-45.
710 + $responseUser = [
711 + 'name' => $user->display_name,
712 + 'ID' => $user->ID,
713 + 'permalink' => get_edit_user_link($user->ID),
714 + ];
715 + if (current_user_can('list_users')) {
716 + $responseUser['email'] = $user->user_email;
717 + }
718 +
709 719 return ([
710 720 'message' => __('Selected user has been successfully assigned to this submission', 'fluentform'),
711 - 'user' => [
712 - 'name' => $user->display_name,
713 - 'email' => $user->user_email,
714 - 'ID' => $user->ID,
715 - 'permalink' => get_edit_user_link($user->ID),
716 - ],
721 + 'user' => $responseUser,
717 722 'user_id' => $userId,
718 723 ]);
719 724 }
720 725