CVE-2026-65050
El plugin de WordPress Ninja Forms, versiones 3.14.8 y anteriores, tiene una vulnerabilidad de seguridad que permite a los usuarios autorizados con acceso de nivel Autor compartir información sensible con cualquier persona. Al insertar un bloque Gutenberg específico en un post publicado, estos usuarios pueden exponer las solicitudes de formulario almacenadas a los visitantes no registrados. La vulnerabilidad permite a los atacantes obtener un token firmado que puede utilizarse para acceder a datos sensibles, como nombres, direcciones de correo electrónico y números de teléfono, almacenados en las solicitudes de formulario.
Basado en datos públicos de CVE (MITRE/NVD).