CVE-2026-65052
El plugin de WordPress Ninja Forms, versiones 3.14.8 y anteriores, tiene una vulnerabilidad que permite a los atacantes manipular los cálculos de formulario y los totales de pago introduciendo datos inválidos en ciertos tipos de campos. Esto se puede lograr aprovechando una debilidad en la validación de entrada del plugin, que permite a los atacantes inyectar valores numéricos arbitrarios en el proceso de envío del formulario. Como resultado, los atacantes pueden manipular potencialmente los montos de pago para que sean cero o cualquier otro valor, evitando así la lógica de precios configurada por el administrador del plugin.
Basado en datos públicos de CVE (MITRE/NVD).