CVE-2026-5109
El plugin de Gravity Forms para WordPress tiene una vulnerabilidad en versiones hasta 2.10.0 que permite a los atacantes inyectar código JavaScript malicioso en la base de datos del plugin. Esto ocurre cuando el plugin no sanitiza y escape correctamente la entrada de usuario para los campos de Opción de Producto, permitiendo a los atacantes inyectar scripts web arbitrarios que se ejecutarán cuando un administrador visualice los detalles de la entrada. Como resultado, los atacantes no autenticados pueden inyectar código malicioso que se ejecutará cuando un administrador acceda a la página de detalles de la entrada, lo que podría llevar a explotaciones adicionales.
Basado en datos públicos de CVE (MITRE/NVD).