CVE · Medium

CVE-2026-65050 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] <= 3.14.8 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-65050 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] <= 3.14.8 (unfixed) Media 6,5 < 3.14.8 3.14.8 2026-07-21

CVE-2026-65050

El plugin de WordPress Ninja Forms, versiones 3.14.8 y anteriores, tiene una vulnerabilidad de seguridad que permite a los usuarios autorizados con acceso de nivel Autor compartir información sensible con cualquier persona. Al insertar un bloque Gutenberg específico en un post publicado, estos usuarios pueden exponer las solicitudes de formulario almacenadas a los visitantes no registrados. La vulnerabilidad permite a los atacantes obtener un token firmado que puede utilizarse para acceder a datos sensibles, como nombres, direcciones de correo electrónico y números de teléfono, almacenados en las solicitudes de formulario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.