CVE · Medium

CVE-2025-10732 — SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz [sureforms] < 1.12.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-10732 SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz [sureforms] < 1.12.2 Falta de control de autorización Media 4,3 < 1.12.2 1.12.2 2025-10-13

CVE-2025-10732

El plugin SureForms para WordPress contiene una debilidad en su manejo de la API REST que permite el acceso no autorizado a datos confidenciales. En concreto, el endpoint '/wp-json/sureforms/v1/srfm-global-settings' no restringe adecuadamente el acceso, permitiendo a los atacantes con privilegios de contribuidor o superiores obtener información sensible como las claves de reCAPTCHA y Cloudflare Turnstile, direcciones de correo electrónico de administradores y configuraciones de seguridad para formularios. Esta vulnerabilidad afecta todas las versiones de SureForms hasta la 1.12.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.