CVE · Critical

CVE-2025-10916 — FormGent – Next-Gen AI Form Builder for WordPress with Multi-Step, Quizzes, Payments & More [formgent] < 1.0.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-10916 FormGent – Next-Gen AI Form Builder for WordPress with Multi-Step, Quizzes, Payments & More [formgent] < 1.0.4 Control externo del nombre o la ruta de un archivo Crítica 9,1 < 1.0.4 1.0.4 2025-09-30

CVE-2025-10916

El plugin FormGent para WordPress contiene una debilidad en su manejo de la API REST que permite el acceso no autorizado a eliminar cualquier archivo en el servidor. Esta vulnerabilidad afecta todas las versiones hasta y inclusive 1.0.3, lo que permite a un atacante no autenticado potencialmente ejecutar código remoto eliminando archivos específicos como wp-config.php.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.