CVE-2026-5111
Existe una debilidad de seguridad en las versiones del plugin Gravity Forms hasta la 2.10.0, lo que permite a los scripts maliciosos ser inyectados en sitios WordPress mediante valores de campos Oculto Productos dentro de campos Repetir. Esta vulnerabilidad surge por la falta de verificación adecuada de la entrada y la desinfección del código de estos valores de campo, que luego se muestran sin protección debida. Como resultado, los atacantes no autenticados pueden insertar código web arbitrario que se ejecutará cada vez que un administrador vea los detalles de la entrada.
Basado en datos públicos de CVE (MITRE/NVD).