CVE · Medium

CVE-2026-15256 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.14.10

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15256 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] < 3.14.10 Neutralización incorrecta de elementos especiales en la salida usada por un componente posterior (inyección) Media 4,8 < 3.14.10 3.14.10 2026-08-06

CVE-2026-15256

El plugin de WordPress Ninja Forms antes de la versión 3.14.10 permite a los atacantes no autenticados ejecutar códigos cortos arbitrarios en un sitio insertando un formulario con una entrada de cadena de consulta maliciosa que se procesa como un código corto, lo que puede provocar la ejecución no autorizada de códigos cortos registrados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.