CVE · Medium

CVE-2025-13407 — Gravity Forms [gravityforms] < 2.9.23.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13407 Gravity Forms [gravityforms] < 2.9.23.1 Carga de archivos sin restricción de tipo peligroso Media 6,8 < 2.9.23.1 2.9.23.1 2025-12-03

CVE-2025-13407

El plugin de formularios de gravedad para WordPress sufre una falla crítica que permite subidas no autorizadas de cualquier tipo de archivo, sin la debida revisión, en versiones anteriores a 2.9.23.1. Esta debilidad puede ser explotada por actores maliciosos para inyectar potencialmente código ejecutable en el servidor objetivo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.