Saltar al contenido

Fuente base de datos: Wordfence Intelligence

NEX-Forms <= 9.2.3 - Authenticated (Admin+) Arbitrary File Deletion via Path Traversal via 'location' Parameter en NEX Forms Express WP Form Builder (inclusion local de archivos (LFI)) - version 9.2.4

PLUGIN HIGH CVE-2026-15450

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

Se ha identificado una vulnerabilidad crítica en el plugin NEX-Forms, que permite la eliminación arbitraria de archivos a través de un fallo de Path Traversal. Esta situación puede comprometer la integridad de los datos y la seguridad operativa del sitio web.

Contexto técnico

El fallo se origina en el parámetro 'location' del plugin NEX-Forms, que permite a un usuario autenticado con privilegios de administrador ejecutar comandos de eliminación de archivos de manera no controlada. Esto expone la superficie de ataque a cualquier administrador que no esté al tanto de la vulnerabilidad.

Impacto potencial

La explotación de esta vulnerabilidad puede resultar en la pérdida de archivos críticos del sistema, afectando la disponibilidad y la integridad de la información. Esto puede traducirse en una interrupción significativa de las operaciones comerciales y en un daño a la reputación de la empresa.

Vector de explotación

La vulnerabilidad puede ser explotada por un administrador autenticado que manipule el parámetro 'location' para acceder a rutas de archivo sensibles, permitiendo así la eliminación no autorizada de archivos.

Mitigación recomendada

Actualizar el plugin NEX-Forms a la versión 9.2.4 o superior para corregir la vulnerabilidad. Revisar los registros de actividad para identificar posibles accesos no autorizados o intentos de explotación. Implementar medidas de seguridad adicionales, como la restricción de acceso a funciones críticas del plugin.

Señales de detección

Monitorear los registros de acceso para detectar patrones inusuales en las solicitudes al parámetro 'location' y verificar configuraciones que permitan la eliminación de archivos.

Alcance afectado

Las versiones afectadas son NEX-Forms hasta la 9.2.3. No se han reportado casos de explotación en versiones posteriores.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

invoicing

Payment forms, Buy now buttons, and Invoicing System | GetPaid <= 2.8.56 - Authenticated (Administrator+) Local File Inclusion via Payment Form 'type' Element Field

MEDIUM PLUGIN

kirki

Kirki <= 6.0.13 - Authenticated (Editor+) Path Traversal to Arbitrary File Write (Zip Slip)

HIGH PLUGIN

bp-better-messages

Better Messages <= 2.15.19 - Authenticated (Administrator+) Arbitrary File Deletion via Path Traversal via 'file' Parameter

MEDIUM PLUGIN

the-plus-addons-for-block-editor

Nexter Blocks <= 5.0.0 - Authenticated (Subscriber+) Path Traversal to Arbitrary CSS/JS File Deletion via 'plus_name' Parameter

HIGH THEME

vino

Vino <= 1.9 - Authenticated (Contributor+) Local File Inclusion

HIGH PLUGIN

tonda-core

Tonda Core <= 2.1.2 - Authenticated (Contributor+) Local File Inclusion

MEDIUM PLUGIN

woocommerce-pos

WCPOS <= 1.9.8 - Authenticated (Shop Manager+) Path Traversal to Arbitrary File Read via 'type' Parameter

MEDIUM PLUGIN

ninja-forms-excel-export

Ninja Forms - Excel Export <= 3.3.6 - Missing Authorization to Authenticated (Subscriber+) XLS Write via Path Traversal

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad