CVE-2025-12352
Existe una vulnerabilidad de seguridad crítica en las versiones del plugin Gravity Forms hasta 2.9.20, que permite el acceso no autorizado para subir cualquier tipo de archivo mediante la función copy_post_image() debido a la falta de verificaciones de validación adecuadas. Esta vulnerabilidad puede llevar a la ejecución de código remoto si se explota en servidores con allow_url_fopen habilitado y una forma de creación de post configurada con un campo de subida de archivos. El problema afecta específicamente a los sitios que tienen esta configuración en lugar.
Basado en datos públicos de CVE (MITRE/NVD).