CVE-2025-15441
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
13/04/2026
Última modificación:
15/04/2026
Descripción
*** Pendiente de traducción *** The Form Maker by 10Web WordPress plugin before 1.15.38 does not properly prepare SQL queries when the "MySQL Mapping" feature is in use, which could make SQL Injection attacks possible in certain contexts.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA



