CVE · Medium

CVE-2026-13459 — JetFormBuilder — Dynamic Blocks Form Builder [jetformbuilder] < 3.6.3.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-13459 JetFormBuilder — Dynamic Blocks Form Builder [jetformbuilder] < 3.6.3.1 Falta de control de autorización Media 5,3 < 3.6.3.1 3.6.3.1 2026-07-01

CVE-2026-13459

Existe una vulnerabilidad en el plugin JetFormBuilder para WordPress, que afecta versiones hasta la 3.6.3. El problema se debe a la falta de comprobaciones de autorización adecuadas, lo que permite a los atacantes acceder a información sensible, como datos de usuario y credenciales del plugin, sin autenticación adecuada. Esto puede ser explotado proporcionando la información necesaria en una solicitud a un sitio con al menos un formulario publicado que contenga un tipo específico de campo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.