Base de Datos de CVE /
CVE-2026-15748
CVE · Critical
CVE-2026-15748 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.56.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-15748
|
Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.56.2 |
Carga de archivos sin restricción de tipo peligroso |
Crítica
9,8
|
< 1.56.2
|
1.56.2 |
2026-08-18 |
—
|
CVE-2026-15748
La vulnerabilidad del plugin Forminator Forms para WordPress permite a los atacantes subir cualquier tipo de archivo, incluidos archivos ejecutables, sin autenticación. Esto se debe a una debilidad en la validación de tipos de archivo del plugin, que puede ser evitada utilizando tipos MIME alternativos. Como resultado, los atacantes pueden subir archivos maliciosos que pueden ser ejecutados remotamente, lo que podría provocar la ejecución de código.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad