CVE-2026-65048
El plugin Ninja Forms para WordPress, en versiones desde 3.10.4 hasta 3.14.9, presenta una debilidad de seguridad que permite a los atacantes inyectar código malicioso en el panel de administración de WordPress. Esto es posible debido a que el plugin no valida correctamente los índices de submisión, lo que permite a un atacante insertar scripts maliciosos que se ejecutarán cuando un administrador visualice las submisiones del formulario. Como resultado, un atacante potencialmente puede robar cookies de sesión, crear nuevos cuentas de administrador, instalar plugins maliciosos o modificar el contenido del sitio.
Basado en datos públicos de CVE (MITRE/NVD).