Skip to content
Noroxi

fluentforms records

19 published records for vendor fluentforms.

All records

19 records
  • Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.1.16 - Missing Authorization to Settings Update and Limited Privilege

    CriticalCVSS 9.8Proof of conceptEPSS 2%

    fluentforms · contact formMay 18, 2024

  • CVE-2022-3463
    39Monitor

    FluentForm < 4.3.13 - CSV Injection

    CriticalCVSS 9.8No exploitEPSS 1%

    fluentforms · contact formNov 7, 2022

  • WordPress FluentForm Plugin <= 4.3.25 is vulnerable to SQL Injection

    CriticalCVSS 9.8No exploitEPSS 1%

    fluentforms · contact formOct 31, 2023

  • CSRF in WP Fluent Forms < 3.6.67 allows stored XSS and Privilege Escalation

    HighCVSS 8.8No exploitEPSS 3%

    fluentforms · contact formJul 7, 2021

  • CVE-2024-4157
    35Monitor

    Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.1.15 - PHP Object Injection via extractDynamicValues

    HighCVSS 8.8Proof of conceptEPSS 1%

    fluentforms · contact formMay 22, 2024

  • CVE-2024-2782
    30Monitor

    Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.1.16 - Missing Authorization to Setting Manipulation

    HighCVSS 7.5Proof of conceptEPSS 1%

    fluentforms · contact formMay 18, 2024

  • CVE-2024-4709
    25Monitor

    Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.1.16 - Authenticated (Contributor+) Stored Cross-Site Scripting

    MediumCVSS 6.4No exploitEPSS 0%

    fluentforms · contact formMay 18, 2024

  • CVE-2024-9651
    24Monitor

    Contact Form Plugin by Fluent Forms < 5.2.1 - Admin+ Stored XSS

    MediumCVSS 6.1No exploitEPSS 0%

    fluentforms · contact formDec 9, 2024

  • Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.2.6 - Unauthenticated Stored Cross-Site Scripting via Form Subject

    MediumCVSS 6.1No exploitEPSS 0%

    fluentforms · contact formDec 14, 2024

  • CVE-2023-0546
    21Monitor

    FluentForms < 4.3.25 - Contributor+ Stored XSS via Custom HTML Form Field

    MediumCVSS 5.4No exploitEPSS 0%

    fluentforms · contact formApr 10, 2023

  • CVE-2023-6957
    21Monitor

    Fluent Forms <= 5.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

    MediumCVSS 5.4No exploitEPSS 0%

    fluentforms · contact formMar 13, 2024

  • CVE-2024-6703
    21Monitor

    Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.1.19 - Authenticated (Subscriber+) Stored Cross-Site Scripting via We

    MediumCVSS 5.4No exploitEPSS 0%

    fluentforms · contact formJul 27, 2024

  • CVE-2024-2772
    21Monitor

    Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.1.13 - Authenticated (Subscriber+) Stored Cross-Site Scripting

    MediumCVSS 5.4No exploitEPSS 0%

    fluentforms · contact formMay 18, 2024

  • CVE-2024-0618
    19Monitor

    Fluent Forms <= 5.1.5 - Authenticated(Administrator+) Stored Cross-Site Scripting via imported form title

    MediumCVSS 4.8No exploitEPSS 1%

    fluentforms · contact formJan 27, 2024

  • CVE-2024-9528
    19Monitor

    Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.1.19 - Authenticated (Form Manager+) Stored Cross-Site Scripting

    MediumCVSS 4.8No exploitEPSS 0%

    fluentforms · contact formOct 4, 2024

  • CVE-2024-5053
    17Monitor

    Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.1.18 - Missing Authorization to Authenticated (Subscriber+) Mailchim

    MediumCVSS 4.3No exploitEPSS 0%

    fluentforms · contact formSep 1, 2024

  • CVE-2024-6520
    17Monitor

    Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.1.19 - Authenticated (Administrator+) Stored Cross-Site Scripting

    MediumCVSS 4.4No exploitEPSS 0%

    fluentforms · contact formJul 27, 2024

  • CVE-2024-6521
    17Monitor

    Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.1.19 - Authenticated (Administrator+) Stored Cross-Site Scripting

    MediumCVSS 4.4No exploitEPSS 0%

    fluentforms · contact formJul 27, 2024

  • CVE-2024-6518
    17Monitor

    Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.1.19 - Authenticated (Administrator+) Stored Cross-Site Scripting

    MediumCVSS 4.4No exploitEPSS 0%

    fluentforms · contact formJul 27, 2024