Base de Datos de CVE /
CVE-2025-10916
CVE · Critical
CVE-2025-10916 — FormGent – Next-Gen AI Form Builder for WordPress with Multi-Step, Quizzes, Payments & More [formgent] < 1.0.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-10916
|
FormGent – Next-Gen AI Form Builder for WordPress with Multi-Step, Quizzes, Payments & More [formgent] < 1.0.4 |
Control externo del nombre o la ruta de un archivo |
Crítica
9,1
|
< 1.0.4
|
1.0.4 |
2025-09-30 |
—
|
CVE-2025-10916
El plugin FormGent para WordPress contiene una debilidad en su manejo de la API REST que permite el acceso no autorizado a eliminar cualquier archivo en el servidor. Esta vulnerabilidad afecta todas las versiones hasta y inclusive 1.0.3, lo que permite a un atacante no autenticado potencialmente ejecutar código remoto eliminando archivos específicos como wp-config.php.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad