CVE · High

CVE-2026-5111 — Gravity Forms [gravityforms] < 2.10.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-5111 Gravity Forms [gravityforms] < 2.10.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,2 < 2.10.1 2.10.1 2026-05-01

CVE-2026-5111

Existe una debilidad de seguridad en las versiones del plugin Gravity Forms hasta la 2.10.0, lo que permite a los scripts maliciosos ser inyectados en sitios WordPress mediante valores de campos Oculto Productos dentro de campos Repetir. Esta vulnerabilidad surge por la falta de verificación adecuada de la entrada y la desinfección del código de estos valores de campo, que luego se muestran sin protección debida. Como resultado, los atacantes no autenticados pueden insertar código web arbitrario que se ejecutará cada vez que un administrador vea los detalles de la entrada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.