Base de Datos de CVE /
CVE-2026-12127
CVE · Medium
CVE-2026-12127 — WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More [wpforms-lite] < 1.10.2.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-12127
|
WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More [wpforms-lite] < 1.10.2.1 |
Neutralización incorrecta de secuencias CRLF (inyección CRLF) |
Media
5,3
|
< 1.10.2.1
|
1.10.2.1 |
2026-06-30 |
—
|
CVE-2026-12127
El plugin WPForms para WordPress contiene una debilidad en su manejo de direcciones de respuesta, donde falla al sanear adecuadamente la entrada de campos de texto largo cuando se utilizan etiquetas inteligentes. Esta vulnerabilidad permite a un atacante inyectar encabezados de correo electrónico arbitrarios en los correos electrónicos de notificación enviados por el plugin, lo que le permite recibir copias silenciosas de todas las notificaciones sin ser mencionado explícitamente. El problema afecta versiones de WPForms hasta 1.10.2.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad