Base de Datos de CVE /
CVE-2026-11881
CVE
CVE-2026-11881 — Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.2.6
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-11881
|
Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.2.6 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Desconocido
|
< 6.2.6
|
6.2.6 |
2026-07-30 |
—
|
CVE-2026-11881
El plugin de WordPress Fluent Forms tiene una vulnerabilidad en versiones anteriores a 6.2.6, donde se inserta un ajuste de configuración no sanitizado en código JavaScript inline cuando se renderizan las formas. Esta falla permite a los usuarios con permisos de contribuidor y delegación de gestión de formularios inyectar scripts maliciosos que pueden ejecutarse en cualquier navegador del visitante, incluyendo administradores que están viendo la forma en modo previa.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad