CVE · Medium

CVE-2025-30914 — MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor [metform] < 3.9.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-30914 MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor [metform] < 3.9.3 Falsificación de petición del lado del servidor (SSRF) Media 4,4 < 3.9.3 3.9.3 2025-03-27

CVE-2025-30914

La extensión MetForm para WordPress contiene una falla de seguridad en versiones hasta 3.9.2 que permite a usuarios maliciosos con privilegios elevados iniciar conexiones de red externas no autorizadas en nombre del sitio web, lo que podría exponer datos sensibles o interrumpir sistemas internos. Esta vulnerabilidad puede ser explotada por atacantes autenticados que tienen acceso al nivel de Administrador o superior. Como resultado, un atacante podría usar esta debilidad para probar y manipular servicios internos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.