Saltar al contenido
Publicado el 26/08/2026 2 min de lectura Guía práctica

Vulnerabilidad Crítica en Forminator Permite Ejecución Remota de Código

Se ha descubierto una vulnerabilidad crítica en el plugin Forminator que permite la ejecución remota de código en sitios WordPress afectados.

Artículo técnico WordPress
Vulnerabilidad Crítica en Forminator Permite Ejecución Remota de Código

Introducción

Recientemente, se ha identificado una vulnerabilidad crítica en el plugin Forminator, utilizado por más de 600,000 sitios WordPress. Esta falla de seguridad podría permitir a atacantes no autenticados ejecutar código arbitrario en las instalaciones afectadas, lo que representa un grave riesgo para la integridad de los sitios web.

Detalles de la Vulnerabilidad

La vulnerabilidad, registrada como CVE-2026-15748, ha sido calificada con una puntuación de 9.8 sobre 10 en el sistema de puntuación CVSS, lo que indica su alta criticidad. La explotación de esta vulnerabilidad se puede llevar a cabo mediante la carga de archivos PHP maliciosos, lo que permite a los atacantes ejecutar comandos en el servidor de la víctima.

Ficha técnica de la vulnerabilidad

  • Nombre: CVE-2026-15748
  • Plugin afectado: Forminator
  • Versión afectada: Todas las versiones anteriores a la actualización de seguridad
  • Tipo de vulnerabilidad: Ejecución remota de código (RCE)
  • Impacto: Permite a atacantes no autenticados ejecutar código arbitrario
  • CVSS: 9.8 (Crítico)

Recomendaciones

Se recomienda encarecidamente a todos los administradores de sitios WordPress que utilicen el plugin Forminator que actualicen a la última versión disponible lo antes posible. Además, es aconsejable realizar auditorías de seguridad en sus instalaciones para identificar posibles vectores de ataque.

Conclusión

La seguridad de los sitios web es fundamental, y la identificación de vulnerabilidades como la de Forminator subraya la importancia de mantener todos los plugins y temas actualizados. La comunidad de WordPress debe estar atenta a las actualizaciones de seguridad y aplicar las mejores prácticas para proteger sus activos digitales.

Fuentes consultadas

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad