CVE · Critical

CVE-2026-3141 — FormGent – Next-Gen AI Form Builder for WordPress with Multi-Step, Quizzes, Payments & More [formgent] < 1.10.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-3141 FormGent – Next-Gen AI Form Builder for WordPress with Multi-Step, Quizzes, Payments & More [formgent] < 1.10.0 Falta de control de autorización Crítica 9,1 < 1.10.0 1.10.0 2026-03-03

CVE-2026-3141

El plugin FormGent para WordPress cuenta con una vulnerabilidad de seguridad que permite a usuarios no autorizados eliminar cualquier archivo en el servidor. Esto se debe a que el endpoint de la API REST del plugin para manejar las adjuntas de formularios no requiere autenticación, lo que permite a cualquier persona acceder y eliminar archivos. En algunos casos, esta vulnerabilidad puede ser explotada para eliminar archivos sensibles como el archivo de configuración de WordPress, lo que podría permitir a un atacante tener control total del sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.