CVE · Medium

CVE-2025-11991 — JetFormBuilder — Dynamic Blocks Form Builder [jetformbuilder] < 3.5.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11991 JetFormBuilder — Dynamic Blocks Form Builder [jetformbuilder] < 3.5.4 Falta de control de autorización Media 5,3 < 3.5.4 3.5.4 2025-12-15

CVE-2025-11991

El plugin JetFormBuilder para WordPress tiene una vulnerabilidad de seguridad que permite a usuarios no autorizados manipular datos porque la función run_callback no verifica las permisos del usuario en versiones anteriores a 3.5.4. Esta debilidad permite a actores malintencionados crear formularios utilizando inteligencia artificial, agotando así los límites de recursos de AI del sitio sin autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.