CVE · Medium

CVE-2025-14072 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.13.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14072 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.13.3 Autenticación indebida Media 5,3 < 3.13.3 3.13.3 2025-12-12

CVE-2025-14072

El plugin Ninja Forms para WordPress es vulnerable a acceso no autorizado debido a la falta de una verificación de seguridad en una función específica. Como resultado, los atacantes pueden obtener un token sin autenticación adecuada, lo que les permite ver cualquier envío de formularios, incluyendo potencialmente información sensible. Este problema afecta todas las versiones del plugin hasta yincluding la 3.13.2.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.