Base de Datos de CVE /
CVE-2026-25863
CVE · High
CVE-2026-25863 — Conditional Fields for Contact Form 7 [cf7-conditional-fields] < 2.7.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-25863
|
Conditional Fields for Contact Form 7 [cf7-conditional-fields] < 2.7.3 |
Validación incorrecta de una cantidad especificada en la entrada |
Alta
7,5
|
< 2.7.3
|
2.7.3 |
2026-05-04 |
—
|
CVE-2026-25863
El plugin de WordPress Conditional Fields for Contact Form 7 tiene una vulnerabilidad en su clase Wpcf7cfMailParser. El método hide_hidden_mail_fields_regex_callback permite a un atacante especificar un valor de entero arbitrario, lo que puede causar un bucle infinito de operaciones de preg_replace, lo que lleva a un uso excesivo de memoria y potencialmente a que el servidor se caiga. Esta vulnerabilidad puede ser explotada por un atacante no autenticado a través del punto de conexión de la API REST del plugin.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad