CVE-2026-65051
El plugin de WordPress Ninja Forms en su versión 3.14.8 tiene una vulnerabilidad de seguridad que permite a los atacantes eludir las comprobaciones de validación de formularios, incluso para usuarios no autenticados. Al manipular los metadatos de campo a través del punto de extremo AJAX nopriv, los atacantes pueden sobrescribir los tipos de campo, eliminar campos requeridos y deshabilitar las comprobaciones de CAPTCHA, lo que les permite enviar contenido malicioso que puede desencadenar acciones como la notificación de correos electrónicos o el almacenamiento de datos en la base de datos. Esta vulnerabilidad puede ser explotada para inyectar contenido no verificado en el sistema.
Basado en datos públicos de CVE (MITRE/NVD).