CVE · Medium

CVE-2026-24610 — MetForm Pro [metform-pro] < 3.9.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-24610 MetForm Pro [metform-pro] < 3.9.9 Falta de control de autorización Media 4,3 < 3.9.9 3.9.9 2026-06-17

CVE-2026-24610

Se ha identificado una vulnerabilidad en las versiones anteriores al 3.9.2 del plugin MetForm Pro, donde un usuario no autorizado podría acceder potencialmente a contenido exclusivo para suscriptores debido a medidas de control de acceso insuficientes. Este problema surge de una falla en el marco de seguridad del plugin que permite el bypass de las restricciones previstas. Como resultado, la información sensible de los suscriptores puede verse comprometida.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.