CVE · High

CVE-2026-65052 — Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] <= 3.14.8 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-65052 Ninja Forms – The Contact Form Builder That Grows With You [ninja-forms] <= 3.14.8 (unfixed) Alta 7,5 < 3.14.8 3.14.8 2026-07-21

CVE-2026-65052

El plugin de WordPress Ninja Forms, versiones 3.14.8 y anteriores, tiene una vulnerabilidad que permite a los atacantes manipular los cálculos de formulario y los totales de pago introduciendo datos inválidos en ciertos tipos de campos. Esto se puede lograr aprovechando una debilidad en la validación de entrada del plugin, que permite a los atacantes inyectar valores numéricos arbitrarios en el proceso de envío del formulario. Como resultado, los atacantes pueden manipular potencialmente los montos de pago para que sean cero o cualquier otro valor, evitando así la lógica de precios configurada por el administrador del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.