Base de Datos de CVE /
CVE-2025-12536
CVE · Medium
CVE-2025-12536 — SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz [sureforms] < 1.13.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-12536
|
SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz [sureforms] < 1.13.2 |
Exposición de información personal privada a un actor no autorizado |
Media
5,3
|
< 1.13.2
|
1.13.2 |
2025-11-12 |
—
|
CVE-2025-12536
El plugin SureForms para WordPress tiene una vulnerabilidad de seguridad en versiones hasta 1.13.1. Este problema surge por la forma en que se configuran las notificaciones por correo electrónico, lo que permite el acceso no autorizado a información sensible a través del registro de metadatos de publicaciones. Los usuarios no verificados pueden aprovechar esta vulnerabilidad obteniendo los ajustes de notificación por correo electrónico que pueden contener direcciones y detalles de configuración proporcionados por el proveedor.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad