CVE · Critical

CVE-2026-24611 — MetForm Pro [metform-pro] < 3.9.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-24611 MetForm Pro [metform-pro] < 3.9.9 Falta de control de autorización Crítica 9,1 < 3.9.9 3.9.9 2026-03-12

CVE-2026-24611

Existe una falla en el complemento MetForm Pro para WordPress, que permite a personas no autorizadas evadir las verificaciones de seguridad y ejecutar ciertas acciones sin la debida autorización. El problema se debe a la falta de verificación de capacidades en una función específica dentro de las versiones 3.9.8 y anteriores del complemento. Esta omisión permite que usuarios no verificados realicen operaciones no autorizadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.