CVE · Critical

CVE-2026-48866 — Gravity Forms [gravityforms] < 2.10.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-48866 Gravity Forms [gravityforms] < 2.10.1 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Crítica 9,6 < 2.10.1 2.10.1 2026-06-01

CVE-2026-48866

Existe una vulnerabilidad crítica en las versiones anteriores a 2.10.0.1 del plugin Gravity Forms, lo que permite a un usuario no autorizado borrar cualquier archivo del servidor explotando una falla en los mecanismos de verificación de ruta. Este error permite a actores maliciosos potencialmente ejecutar código arbitrario en el sistema afectado borrando archivos específicos, incluyendo configuraciones sensibles como wp-config.php.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.