CVE · High

CVE-2026-25863 — Conditional Fields for Contact Form 7 [cf7-conditional-fields] < 2.7.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-25863 Conditional Fields for Contact Form 7 [cf7-conditional-fields] < 2.7.3 Validación incorrecta de una cantidad especificada en la entrada Alta 7,5 < 2.7.3 2.7.3 2026-05-04

CVE-2026-25863

El plugin de WordPress Conditional Fields for Contact Form 7 tiene una vulnerabilidad en su clase Wpcf7cfMailParser. El método hide_hidden_mail_fields_regex_callback permite a un atacante especificar un valor de entero arbitrario, lo que puede causar un bucle infinito de operaciones de preg_replace, lo que lleva a un uso excesivo de memoria y potencialmente a que el servidor se caiga. Esta vulnerabilidad puede ser explotada por un atacante no autenticado a través del punto de conexión de la API REST del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.