Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tablesome Table – Contact Form DB (CVE-2025-12845)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/02/2026
Última modificación:
15/04/2026

Descripción

El plugin Tablesome Table – Contact Form DB – WPForms, CF7, Gravity, Forminator, Fluent para WordPress es vulnerable a acceso no autorizado a datos que conduce a escalada de privilegios debido a una verificación de capacidad faltante en la función get_table_data() en las versiones 0.5.4 a 1.2.1. Esto hace posible que atacantes autenticados, con acceso de nivel Suscriptor y superior, recuperen datos de la tabla del plugin que pueden exponer información de registro de correo electrónico. Los atacantes pueden aprovechar esto en sitios donde el registro de tabla está habilitado para activar un restablecimiento de contraseña y obtener la clave de restablecimiento.