Base de Datos de CVE /
CVE-2026-15288
CVE · High
CVE-2026-15288 — SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz [sureforms] < 2.2.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-15288
|
SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz [sureforms] < 2.2.2 |
Validación incorrecta de la entrada |
Alta
7,5
|
< 2.2.2
|
2.2.2 |
2026-02-13 |
—
|
CVE-2026-15288
El plugin SureForms, utilizado con WordPress, tiene un problema en la forma de manejar los datos suministrados por el usuario. Específicamente, las versiones 2.2.1 y anteriores permiten a los atacantes manipular el monto del pago explotando una falta de validación de entrada en ciertas funciones. Esta vulnerabilidad permite que usuarios no autorizados alteren los precios de los pagos durante transacciones con Stripe.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad