CVE · High

CVE-2026-5110 — Gravity Forms [gravityforms] < 2.10.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-5110 Gravity Forms [gravityforms] < 2.10.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,2 < 2.10.1 2.10.1 2026-05-01

CVE-2026-5110

El plugin de Gravity Forms para WordPress tiene una vulnerabilidad en versiones hasta 2.10.0 que permite a un atacante inyectar código malicioso en un campo de nombre de producto. Esto ocurre cuando un campo SingleProduct se encuentra dentro de un campo Repeater, lo que permite al atacante eludir las comprobaciones de validación normales. El código malicioso se almacena en la base de datos sin ser sanitizado, y cuando un administrador visualiza la entrada, el código se ejecuta en su navegador, lo que potencialmente permite al atacante inyectar scripts web arbitrarios.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.