[monkeyvuln] / [vulnerabilidades] / plugin
WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More
wpforms-lite
alta 2media 15baja 1sin dato 13
Datos actualizados el 19 de septiembre de 2026.
- alta 8.1CVE-2026-40764
Cross-Site Request Forgery
- versiones afectadas:
- < 1.10.0.3
- corregido en:
- 1.10.0.3
- publicada:
- 2026-04-15
- alta 7.5CVE-2026-48835
Missing Authorization
- versiones afectadas:
- < 1.10.0.5
- corregido en:
- 1.10.0.5
- publicada:
- 2026-06-15
- media 5.4CVE-2020-10385
Authenticated Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 1.5.9
- corregido en:
- 1.5.9
- publicada:
- 2020-03-11
- media 5.8CVE-2023-30500
Cross Site Scripting (XSS)
- versiones afectadas:
- < 1.8.1.3
- corregido en:
- 1.8.1.3
- publicada:
- 2023-06-22
- media 5.3CVE-2024-3649
Unauthenticated Price Manipulation
- versiones afectadas:
- < 1.8.8.2
- corregido en:
- 1.8.8.2
- publicada:
- 2024-05-02
- media 4.3CVE-2024-10593
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 1.9.2.1
- corregido en:
- 1.9.2.1
- publicada:
- 2024-11-13
- media 6.5CVE-2024-11205
Missing Authorization to Authenticated (Subscriber+) Payment Refund and Subscription Cancellation
- versiones afectadas:
- ≥ 1.8.4 y < 1.9.2.2
- corregido en:
- 1.9.2.2
- publicada:
- 2024-12-10
- media 4.7CVE-2024-11223
Authenticated (Admin+) Stored Cross-Site Scripting
- versiones afectadas:
- < 1.9.2.3
- corregido en:
- 1.9.2.3
- publicada:
- 2024-12-26
- media 4.3CVE-2024-56276
Missing Authorization
- versiones afectadas:
- < 1.9.2.3
- corregido en:
- 1.9.2.3
- publicada:
- 2025-01-07
- media 6.4CVE-2024-13403
Authenticated (Contributor+) Stored Cross-Site Scripting via fieldHTML Parameter
- versiones afectadas:
- < 1.9.3.2
- corregido en:
- 1.9.3.2
- publicada:
- 2025-02-04
- media 5.4CVE-2025-3794
Authenticated (Contributor+) Stored Cross-Site Scripting via 'start_timestamp' Parameter
- versiones afectadas:
- < 1.9.5.1
- corregido en:
- 1.9.5.1
- publicada:
- 2025-05-09
- media 6.1CVE-2020-36919
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WPForms
- versiones afectadas:
- ≤ 1.7.8
- corregido en:
- > 1.7.8
- publicada:
- 2026-01-13
- media 4.3CVE-2026-32446
Missing Authorization
- versiones afectadas:
- < 1.9.9.4
- corregido en:
- 1.9.9.4
- publicada:
- 2026-03-13
- media 6.5CVE-2026-25339
Unauthenticated Sensitive Information Exposure
- versiones afectadas:
- < 1.9.9.2
- corregido en:
- 1.9.9.2
- publicada:
- 2026-03-25
- media 5.3CVE-2026-7792
Unauthenticated Insufficient Verification of Data Authenticity via PayPal Commerce Webhook Endpoint
- versiones afectadas:
- < 1.10.0.5
- corregido en:
- 1.10.0.5
- publicada:
- 2026-06-06
- media 5.3CVE-2026-12127
Improper Neutralization of CRLF Sequences to Unauthenticated Email Header Injection via Reply-To Display Name
- versiones afectadas:
- < 1.10.2.1
- corregido en:
- 1.10.2.1
- publicada:
- 2026-07-01
- media 4.9CVE-2026-15782
Authenticated (Contributor+) Stored Cross-Site Scripting via OptinMonster Integration data-sitekey Attribute in Post Content
- versiones afectadas:
- < 2.0.0.2
- corregido en:
- 2.0.0.2
- publicada:
- 2026-07-21
- baja 3.5CVE-2024-7056
Authenticated (Administrator+) Stored Cross-Site Scripting
- versiones afectadas:
- < 1.9.1.6
- corregido en:
- 1.9.1.6
- publicada:
- 2024-11-25
- sin dato
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 1.6.0.2
- corregido en:
- 1.6.0.2
- publicada:
- 2020-07-01
- sin dato
Unauthenticated Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 1.4.8.1
- corregido en:
- 1.4.8.1
- publicada:
- 2018-12-10
- sin dato
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 1.4.8
- corregido en:
- 1.4.8
- publicada:
- 2018-12-07
- sin dato
Authenticated Arbitrary File Access vulnerability
- versiones afectadas:
- < 1.7.5.5
- corregido en:
- 1.7.5.5
- publicada:
- 2022-09-19
- sin dato
Authenticated (Administrator+) Arbitrary File Access via Path Traversal
- versiones afectadas:
- < 1.7.5.5
- corregido en:
- 1.7.5.5
- publicada:
- 2022-09-19
- sin dato
Cross-Site Scripting
- versiones afectadas:
- < 1.6.0.2
- corregido en:
- 1.6.0.2
- publicada:
- 2020-05-21
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 1.4.8.1
- corregido en:
- 1.4.8.1
- publicada:
- 2018-12-10
- sin dato
Stored Cross-Site Scripting
- versiones afectadas:
- < 1.4.8
- corregido en:
- 1.4.8
- publicada:
- 2018-09-18
- sin dato
Admin+ Arbitrary File Access
- versiones afectadas:
- < 1.7.5.5
- corregido en:
- 1.7.5.5
- sin dato
Authenticated Stored Cross-Site Scripting (XSS)
- versiones afectadas:
- < 1.6.0.2
- corregido en:
- 1.6.0.2
- sin dato
Unauthenticated Cross-Site Scripting (XSS)
- versiones afectadas:
- < 1.4.8.1
- corregido en:
- 1.4.8.1
- sin dato
Authenticated Stored Cross-Site Scripting (XSS)
- versiones afectadas:
- < 1.4.8
- corregido en:
- 1.4.8
- sin datoCVE-2026-4986
Missing Authorization en WPForms
- versiones afectadas:
- < 1.10.0.5
- corregido en:
- 1.10.0.5
- publicada:
- 2026-06-09
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]