SEGURIDAD DE PLUGINS
¿Es seguro Mw Wp Form?
MW WP Form is shortcode base contact form plugin. This plugin have many features. For example you can use many validation rules, inquiry data saving, …
Qué hace este plugin
- Slug:
mw-wp-form - Autor: Webの相談所
- 200000+ instalaciones activas
- 84/100 calificación (23 reseñas en wordpress.org)
- 1963936 descargas totales
- En WordPress.org desde 2012-12-17
confirmformmailpreviewshortcode
Estado de mantenimiento
- Última versión conocida: 5.1.4
- Última actualización: 2026-08-27 8:28am GMT
- Probado hasta WordPress: 6.4.10
- Requiere PHP: 8.0+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
13 CVEs conocidos registrados para Mw Wp Form.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-78363 | MW WP Form [mw-wp-form] < 5.1.5 | Neutralización incorrecta de elementos especiales en la salida usada por un componente posterior (inyección) | Media 4,8 | < 5.1.5 | 5.1.5 | 2026-09-01 | ⚠ necesita actualización |
| CVE-2026-78364 | MW WP Form [mw-wp-form] < 5.1.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 5.1.6 | 5.1.6 | 2026-08-30 | ⚠ necesita actualización |
| CVE-2026-8853 | MW WP Form [mw-wp-form] < 5.1.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,4 | < 5.1.4 | 5.1.4 | 2026-06-09 | ✓ corregido en la última versión |
| CVE-2026-48871 | MW WP Form [mw-wp-form] < 5.1.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 5.1.4 | 5.1.4 | 2026-06-01 | ✓ corregido en la última versión |
| CVE-2026-6206 | MW WP Form [mw-wp-form] < 5.1.3 | Elusión de autorización mediante una clave controlada por el usuario | Media 5,3 | < 5.1.3 | 5.1.3 | 2026-05-13 | ✓ corregido en la última versión |
| CVE-2024-24804 | MW WP Form [mw-wp-form] < 5.1.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 5.1.0 | 5.1.0 | 2024-01-31 | ✓ corregido en la última versión |
| CVE-2023-6559 | MW WP Form [mw-wp-form] < 5.0.4 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Crítica 9,8 | < 5.0.4 | 5.0.4 | 2023-12-15 | ✓ corregido en la última versión |
| CVE-2023-6316 | MW WP Form [mw-wp-form] < 5.0.2 | Carga de archivos sin restricción de tipo peligroso | Crítica 9,8 | < 5.0.2 | 5.0.2 | 2023-12-04 | ✓ corregido en la última versión |
+ 8 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2023-46206 | MW WP Form [mw-wp-form] < 5.0.0 | Falta de control de autorización | Media 5,3 | < 5.0.0 | 5.0.0 | 2023-10-19 | ✓ corregido en la última versión |
| CVE-2023-28408, CVE-2023-28409 | MW WP Form [mw-wp-form] < 4.4.3 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Crítica 9,8 | < 4.4.3 | 4.4.3 | 2023-05-15 | ✓ corregido en la última versión |
| — | MW WP Form [mw-wp-form] < 4.4.3 | — | Desconocido | < 4.4.3 | 4.4.3 | 2023-05-09 | ✓ corregido en la última versión |
| CVE-2023-28409 | MW WP Form [mw-wp-form] < 4.4.3 | Carga de archivos sin restricción de tipo peligroso | Crítica 9,8 | < 4.4.3 | 4.4.3 | 2023-05-08 | ✓ corregido en la última versión |
| — | MW WP Form [mw-wp-form] < 5.1.1 | — | Desconocido | < 5.1.1 | 5.1.1 | 0000-00-00 | ✓ corregido en la última versión |
| — | MW WP Form [mw-wp-form] < 5.1.2 | — | Alta 8,1 | < 5.1.2 | 5.1.2 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2026-4347 | MW WP Form < 5.1.1 - Unauthenticated Arbitrary File Move via move_temp_file_to_upload_dir | — | Desconocido | < 5.1.1 | 5.1.1 | — | ✓ corregido en la última versión |
| CVE-2026-5436 | MW WP Form < 5.1.2 - Unauthenticated Arbitrary File Move via regenerate_upload_file_keys | — | Desconocido | < 5.1.2 | 5.1.2 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Mw Wp Form actualizado — 5.1.4 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- MC4WP: Mailchimp for WordPress — 1000000+ instalaciones activas — 96/100 (1497) — PHP máx. 8.4
- Conditional Fields for Contact Form 7 — 100000+ instalaciones activas — 96/100 (166) — PHP máx. 8.4
- Newsletters, Email Marketing, SMS and Popups by Omnisend — 100000+ instalaciones activas — 96/100 (16) — PHP máx. 8.4
- MailerLite – Signup forms (official) — 100000+ instalaciones activas — 60/100 (40) — PHP máx. 8.4
- Contact Form 7 add confirm — 50000+ instalaciones activas — 100/100 (4) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.