Base de Datos de CVE /
CVE-2026-3141
CVE · Critical
CVE-2026-3141 — FormGent – Next-Gen AI Form Builder for WordPress with Multi-Step, Quizzes, Payments & More [formgent] < 1.10.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-3141
|
FormGent – Next-Gen AI Form Builder for WordPress with Multi-Step, Quizzes, Payments & More [formgent] < 1.10.0 |
Falta de control de autorización |
Crítica
9,1
|
< 1.10.0
|
1.10.0 |
2026-03-03 |
—
|
CVE-2026-3141
El plugin FormGent para WordPress cuenta con una vulnerabilidad de seguridad que permite a usuarios no autorizados eliminar cualquier archivo en el servidor. Esto se debe a que el endpoint de la API REST del plugin para manejar las adjuntas de formularios no requiere autenticación, lo que permite a cualquier persona acceder y eliminar archivos. En algunos casos, esta vulnerabilidad puede ser explotada para eliminar archivos sensibles como el archivo de configuración de WordPress, lo que podría permitir a un atacante tener control total del sitio.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad