CVE · High

CVE-2026-5109 — Gravity Forms [gravityforms] < 2.10.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-5109 Gravity Forms [gravityforms] < 2.10.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,2 < 2.10.1 2.10.1 2026-05-01

CVE-2026-5109

El plugin de Gravity Forms para WordPress tiene una vulnerabilidad en versiones hasta 2.10.0 que permite a los atacantes inyectar código JavaScript malicioso en la base de datos del plugin. Esto ocurre cuando el plugin no sanitiza y escape correctamente la entrada de usuario para los campos de Opción de Producto, permitiendo a los atacantes inyectar scripts web arbitrarios que se ejecutarán cuando un administrador visualice los detalles de la entrada. Como resultado, los atacantes no autenticados pueden inyectar código malicioso que se ejecutará cuando un administrador acceda a la página de detalles de la entrada, lo que podría llevar a explotaciones adicionales.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.