CVE

CVE-2026-11881 — Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.2.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-11881 Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.2.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 6.2.6 6.2.6 2026-07-30

CVE-2026-11881

El plugin de WordPress Fluent Forms tiene una vulnerabilidad en versiones anteriores a 6.2.6, donde se inserta un ajuste de configuración no sanitizado en código JavaScript inline cuando se renderizan las formas. Esta falla permite a los usuarios con permisos de contribuidor y delegación de gestión de formularios inyectar scripts maliciosos que pueden ejecutarse en cualquier navegador del visitante, incluyendo administradores que están viendo la forma en modo previa.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.