CVE · Medium

CVE-2026-65051 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] <= 3.14.8 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-65051 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] <= 3.14.8 (unfixed) Media 6,5 < 3.14.8 3.14.8 2026-07-21

CVE-2026-65051

El plugin de WordPress Ninja Forms en su versión 3.14.8 tiene una vulnerabilidad de seguridad que permite a los atacantes eludir las comprobaciones de validación de formularios, incluso para usuarios no autenticados. Al manipular los metadatos de campo a través del punto de extremo AJAX nopriv, los atacantes pueden sobrescribir los tipos de campo, eliminar campos requeridos y deshabilitar las comprobaciones de CAPTCHA, lo que les permite enviar contenido malicioso que puede desencadenar acciones como la notificación de correos electrónicos o el almacenamiento de datos en la base de datos. Esta vulnerabilidad puede ser explotada para inyectar contenido no verificado en el sistema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.