CVE · Medium

CVE-2026-15782 — WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More [wpforms-lite] < 2.0.0.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15782 WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More [wpforms-lite] < 2.0.0.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,9 < 2.0.0.2 2.0.0.2 2026-07-20

CVE-2026-15782

El plugin WPForms para WordPress cuenta con una vulnerabilidad de seguridad que permite a los atacantes inyectar código malicioso en páginas web. Esto ocurre cuando el plugin OptinMonster está instalado y configurado para mostrar una campaña específica, lo que desencadena el manipulador de WPForms para ejecutar scripts web arbitrarios. La vulnerabilidad se debe a la falta de protección adecuada contra la entrada maliciosa, lo que permite a los atacantes con acceso de nivel contribuidor o superior inyectar código que se ejecutará cuando los usuarios visiten la página afectada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.