CVE · High

CVE-2026-15288 — SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz [sureforms] < 2.2.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15288 SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz [sureforms] < 2.2.2 Validación incorrecta de la entrada Alta 7,5 < 2.2.2 2.2.2 2026-02-13

CVE-2026-15288

El plugin SureForms, utilizado con WordPress, tiene un problema en la forma de manejar los datos suministrados por el usuario. Específicamente, las versiones 2.2.1 y anteriores permiten a los atacantes manipular el monto del pago explotando una falta de validación de entrada en ciertas funciones. Esta vulnerabilidad permite que usuarios no autorizados alteren los precios de los pagos durante transacciones con Stripe.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.