CVE · Critical

CVE-2026-65048 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] <= 3.10.4 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-65048 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] <= 3.10.4 (unfixed) Crítica 9,3 < 3.10.4 3.10.4 2026-07-21

CVE-2026-65048

El plugin Ninja Forms para WordPress, en versiones desde 3.10.4 hasta 3.14.9, presenta una debilidad de seguridad que permite a los atacantes inyectar código malicioso en el panel de administración de WordPress. Esto es posible debido a que el plugin no valida correctamente los índices de submisión, lo que permite a un atacante insertar scripts maliciosos que se ejecutarán cuando un administrador visualice las submisiones del formulario. Como resultado, un atacante potencialmente puede robar cookies de sesión, crear nuevos cuentas de administrador, instalar plugins maliciosos o modificar el contenido del sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.