[monkeyvuln] / [vulnerabilidades] / plugin
Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder with AI
everest-forms
crítica 5alta 3media 12baja 1sin dato 3
∴ actualiza a la versión 3.6.1 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2019-13575
SQL Injection (SQLi) vulnerability
- versiones afectadas:
- < 1.5.0
- corregido en:
- 1.5.0
- publicada:
- 2019-07-18
- crítica 9.8CVE-2025-1128
Unauthenticated Arbitrary File Upload, Read, and Deletion
- versiones afectadas:
- < 3.0.9.5
- corregido en:
- 3.0.9.5
- publicada:
- 2025-02-17
- crítica 9.8CVE-2025-3439
Unauthenticated PHP Object Injection
- versiones afectadas:
- < 3.1.2
- corregido en:
- 3.1.2
- publicada:
- 2025-04-10
- crítica 9.8CVE-2025-52709
Page Not Found
- versiones afectadas:
- < 3.2.3
- corregido en:
- 3.2.3
- publicada:
- 2025-06-27
- crítica 9.8CVE-2026-62103
Unauthenticated PHP Object Injection
- versiones afectadas:
- < 3.6.1
- corregido en:
- 3.6.1
- publicada:
- 2026-09-11
- alta 7.2CVE-2024-1812
Unauthenticated Server-Side Request Forgery via font_url
- versiones afectadas:
- < 2.0.8
- corregido en:
- 2.0.8
- publicada:
- 2024-04-09
- alta 8.1CVE-2026-5478
Unauthenticated Arbitrary File Read and Deletion via Upload Field 'old_files' Parameter
- versiones afectadas:
- < 3.4.5
- corregido en:
- 3.4.5
- publicada:
- 2026-04-20
- alta 7.1CVE-2026-57312
Reflected Cross-Site Scripting
- versiones afectadas:
- < 3.5.0
- corregido en:
- 3.5.0
- publicada:
- 2026-06-26
- media 6.1CVE-2021-24907
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 1.8.0
- corregido en:
- 1.8.0
- publicada:
- 2021-12-21
- media 5.9CVE-2023-51695
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.0.5
- corregido en:
- 2.0.5
- publicada:
- 2024-02-01
- media 5.3CVE-2023-51377
Broken Access Control
- versiones afectadas:
- < 2.0.3.1
- corregido en:
- 2.0.3.1
- publicada:
- 2024-06-14
- media 4.8CVE-2024-8542
Admin+ Stored XSS
- versiones afectadas:
- < 3.0.3.1
- corregido en:
- 3.0.3.1
- publicada:
- 2024-08-01
- media 4.8CVE-2024-10471
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.0.4.2
- corregido en:
- 3.0.4.2
- publicada:
- 2024-11-26
- media 6.3CVE-2025-3422
Authenticated (Subscriber+) Arbitrary Shortcode Execution
- versiones afectadas:
- < 3.1.2
- corregido en:
- 3.1.2
- publicada:
- 2025-04-10
- media 6.1CVE-2025-3421
Reflected Cross-Site Scripting
- versiones afectadas:
- < 3.1.2
- corregido en:
- 3.1.2
- publicada:
- 2025-04-10
- media 6.1CVE-2025-26841
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en Everest Forms
- versiones afectadas:
- < 3.0.9
- corregido en:
- 3.0.9
- publicada:
- 2025-05-12
- media 5.3CVE-2026-22422
Unauthenticated Arbitrary Shortcode Execution
- versiones afectadas:
- < 3.4.2
- corregido en:
- 3.4.2
- publicada:
- 2026-02-19
- media 4.3CVE-2026-4888
Missing Authorization to Authenticated (Subscriber+) Email Sending
- versiones afectadas:
- < 3.4.8
- corregido en:
- 3.4.8
- publicada:
- 2026-05-27
- media 4.3CVE-2026-13167
Missing Authorization to Authenticated (Delegated+) Arbitrary Plugin Activation via REST API and AJAX Endpoints
- versiones afectadas:
- < 3.5.3
- corregido en:
- 3.5.3
- publicada:
- 2026-08-16
- media 5.3CVE-2026-5096
Unauthenticated Server-Side Request Forgery via Upload Field 'Previous Value'
- versiones afectadas:
- < 3.4.5
- corregido en:
- 3.4.5
- publicada:
- 2026-08-28
- baja 3.5CVE-2024-13125
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.0.8.1
- corregido en:
- 3.0.8.1
- publicada:
- 2025-02-13
- sin datoCVE-2026-3296
Unauthenticated PHP Object Injection via Form Entry Metadata
- versiones afectadas:
- < 3.4.4
- corregido en:
- 3.4.4
- publicada:
- 2026-04-07
- sin datoCVE-2026-12270
Missing Authorization en Everest Forms
- versiones afectadas:
- < 3.5.0
- corregido en:
- 3.5.0
- publicada:
- 2026-07-09
- sin datoCVE-2026-11571
Exposure of Sensitive Information to an Unauthorized Actor en Everest Forms
- versiones afectadas:
- < 3.5.0
- corregido en:
- 3.5.0
- publicada:
- 2026-07-09
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]