CVE · Critical

CVE-2026-15748 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.56.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15748 Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.56.2 Carga de archivos sin restricción de tipo peligroso Crítica 9,8 < 1.56.2 1.56.2 2026-08-18

CVE-2026-15748

La vulnerabilidad del plugin Forminator Forms para WordPress permite a los atacantes subir cualquier tipo de archivo, incluidos archivos ejecutables, sin autenticación. Esto se debe a una debilidad en la validación de tipos de archivo del plugin, que puede ser evitada utilizando tipos MIME alternativos. Como resultado, los atacantes pueden subir archivos maliciosos que pueden ser ejecutados remotamente, lo que podría provocar la ejecución de código.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.