CVE · High

CVE-2026-5112 — Gravity Forms [gravityforms] < 2.10.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-5112 Gravity Forms [gravityforms] < 2.10.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,2 < 2.10.1 2.10.1 2026-05-01

CVE-2026-5112

El plugin de Gravity Forms para WordPress contiene una falla de seguridad en versiones hasta 2.10.0, lo que permite inyectar código malicioso en los nombres de productos de campos de producto de cálculo dentro de campos repetidores. El problema surge por procedimientos de validación y saneamiento insuficientes, que permiten la entrada no confiable burlar las comprobaciones de seguridad estándar. Como resultado, cuando un administrador ve los detalles de una entrada, el script inyectado se puede ejecutar sin restricciones adicionales.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.