[monkeyvuln] / [vulnerabilidades] / plugin
SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz
sureforms
alta 5media 10baja 2sin dato 3
∴ actualiza a la versión 2.12.6 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 8.1CVE-2025-6691
Unauthenticated Arbitrary File Deletion Triggered via Administrator Submission Deletion
- versiones afectadas:
- < 1.7.4
- corregido en:
- 1.7.4
- publicada:
- 2025-07-08
- alta 7.5CVE-2025-6742
Unauthenticated PHP Object Injection (PHAR) Triggered via Admin Submission Deletion
- versiones afectadas:
- < 1.7.4
- corregido en:
- 1.7.4
- publicada:
- 2025-07-08
- alta 7.2CVE-2025-14855
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 2.2.1
- corregido en:
- 2.2.1
- publicada:
- 2025-12-21
- alta 7.5CVE-2026-15288
Unauthenticated Stripe Payment Amount Manipulation
- versiones afectadas:
- < 2.2.2
- corregido en:
- 2.2.2
- publicada:
- 2026-02-13
- alta 7.2CVE-2026-18406
Unauthenticated Stored Cross-Site Scripting via Text Field Entity-Encoded Payload
- versiones afectadas:
- < 2.12.3
- corregido en:
- 2.12.3
- publicada:
- 2026-09-05
- media 5.3CVE-2024-12713
Broken Access Control
- versiones afectadas:
- < 1.2.3
- corregido en:
- 1.2.3
- publicada:
- 2025-01-08
- media 4.9CVE-2025-3471
Contributor+ Settings Update
- versiones afectadas:
- < 1.4.4
- corregido en:
- 1.4.4
- publicada:
- 2025-04-30
- media 5.8CVE-2025-5921
Reflected XSS
- versiones afectadas:
- < 1.7.2
- corregido en:
- 1.7.2
- publicada:
- 2025-07-11
- media 4.3CVE-2025-10489
Missing Authorization to Authenticated (Contributor+) Form Creation
- versiones afectadas:
- < 1.12.1
- corregido en:
- 1.12.1
- publicada:
- 2025-09-19
- media 4.3CVE-2025-10732
Missing Authorization to Authenticated (Contributor+) Information Disclosure
- versiones afectadas:
- < 1.12.2
- corregido en:
- 1.12.2
- publicada:
- 2025-10-14
- media 5.3CVE-2025-12536
Missing Authorization to Unauthenticated Sensitive Information Exposure
- versiones afectadas:
- < 1.13.2
- corregido en:
- 1.13.2
- publicada:
- 2025-11-13
- media 5.3CVE-2025-12535
Cross-Site Request Forgery Protection Bypass via Improper Nonce Distribution
- versiones afectadas:
- < 1.13.2
- corregido en:
- 1.13.2
- publicada:
- 2025-11-19
- media 6.1CVE-2025-8282
Admin+ Stored XSS
- versiones afectadas:
- < 1.9.1
- corregido en:
- 1.9.1
- publicada:
- 2025-09-02
- media 6.4CVE-2026-7623
Authenticated (Contributor+) Stored Cross-Site Scripting via 'headingWrapper' Block Attribute
- versiones afectadas:
- < 2.8.2
- corregido en:
- 2.8.2
- publicada:
- 2026-08-01
- media 5.3CVE-2026-85308
Unauthenticated Insecure Direct Object Reference
- versiones afectadas:
- < 2.12.6
- corregido en:
- 2.12.6
- publicada:
- 2026-09-03
- baja 3.5CVE-2025-3514
Admin+ Stored XSS
- versiones afectadas:
- < 1.4.4
- corregido en:
- 1.4.4
- publicada:
- 2025-05-02
- baja 3.5CVE-2025-3513
Admin+ Stored XSS
- versiones afectadas:
- < 1.4.4
- corregido en:
- 1.4.4
- publicada:
- 2025-05-02
- sin datoCVE-2026-4987
Unauthenticated Payment Amount Validation Bypass via 'form_id'
- versiones afectadas:
- < 2.6.0
- corregido en:
- 2.6.0
- publicada:
- 2026-03-27
- sin dato
Missing Authorization
- versiones afectadas:
- < 2.2.2
- corregido en:
- 2.2.2
- publicada:
- 2026-02-15
- sin datoCVE-2026-11567
Unauthenticated Payment Amount Bypass
- versiones afectadas:
- < 2.11.1
- corregido en:
- 2.11.1
- publicada:
- 2026-07-14
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]