Base de Datos de CVE /
CVE-2026-5112
CVE · High
CVE-2026-5112 — Gravity Forms [gravityforms] < 2.10.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-5112
|
Gravity Forms [gravityforms] < 2.10.1 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Alta
7,2
|
< 2.10.1
|
2.10.1 |
2026-05-01 |
—
|
CVE-2026-5112
El plugin de Gravity Forms para WordPress contiene una falla de seguridad en versiones hasta 2.10.0, lo que permite inyectar código malicioso en los nombres de productos de campos de producto de cálculo dentro de campos repetidores. El problema surge por procedimientos de validación y saneamiento insuficientes, que permiten la entrada no confiable burlar las comprobaciones de seguridad estándar. Como resultado, cuando un administrador ve los detalles de una entrada, el script inyectado se puede ejecutar sin restricciones adicionales.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad