CVE-2026-5110
El plugin de Gravity Forms para WordPress tiene una vulnerabilidad en versiones hasta 2.10.0 que permite a un atacante inyectar código malicioso en un campo de nombre de producto. Esto ocurre cuando un campo SingleProduct se encuentra dentro de un campo Repeater, lo que permite al atacante eludir las comprobaciones de validación normales. El código malicioso se almacena en la base de datos sin ser sanitizado, y cuando un administrador visualiza la entrada, el código se ejecuta en su navegador, lo que potencialmente permite al atacante inyectar scripts web arbitrarios.
Basado en datos públicos de CVE (MITRE/NVD).