CVE · High

CVE-2026-57715 — FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution [fluent-crm] < 3.1.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57715 FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution [fluent-crm] < 3.1.8 Alta 7,1 < 3.1.8 3.1.8 2026-05-21

CVE-2026-57715

La extensión FluentCRM para WordPress contiene una falla de seguridad que permite la inyección de código malicioso a través de entradas no saneadas, lo cual puede ser ejecutado por cualquier visitante sin necesidad de autenticación. Esta vulnerabilidad afecta versiones de la extensión hasta 3.1.7 y permite a los atacantes insertar scripts arbitrarios en páginas vulnerables. Como resultado, los usuarios pueden ejecutar contenido inyectado involuntariamente al acceder a las páginas afectadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.