Vulnerabilidades em WPForms
3 resultadosAnálise Vexday
WPForms apresenta 3 vulnerabilidades catalogadas, com 1 publicada nos últimos 90 dias, indicando risco ainda em evolução. Nenhuma das falhas está sob exploração ativa confirmada (KEV) e não há críticas de severidade máxima, porém a fraqueza dominante é injeção de script (CWE-79), tipicamente simples de explorar em plugins web. O risco permanece contido, mas requer atenção ao patch recente.
CVE-2023-7063HIGHThe WPForms Pro plugin for WordPress is vulnerable to Stored Cross-Site Scripting via form submission parameters in all versions up to, and EPSS 0.5%CVE-2026-10818HIGHWPForms Pro <= 1.10.1.1 - Unauthenticated Arbitrary File Write via Chunked Upload Init/Finalize OrderingEPSS 0.4%CVE-2023-30500MEDIUMWordPress WPForms plugins - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.4%