Skip to content
Noroxi

formtools records

13 published records for vendor formtools.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
2
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

13 records
  • An issue was discovered in Form Tools through 3.0.20.

    CriticalCVSS 9.8No exploitEPSS 2%

    formtools · coreAug 31, 2021

  • Cross Site Scripting (XSS) vulnerability in Form Tools 3.1.1 allows attackers to run arbitrary code via the client_id parameter in the appli

    CriticalCVSS 9.6No exploitEPSS 1%

    formtools · form toolsApr 11, 2024

  • SQL Injection vulnerability in Form Tools 3.1.1 allows attackers to run arbitrary SQL commands via the 'keyword' when searching for a client

    HighCVSS 8.1No exploitEPSS 1%

    formtools · form toolsApr 11, 2024

  • Server Side Template Injection (SSTI) vulnerability in Form Tools 3.1.1 allows attackers to run arbitrary commands via the Group Name field

    HighCVSS 7.2Proof of conceptEPSS 1%

    formtools · form toolsApr 11, 2024

  • Cross Site Request Forgery (CSRF) vulnerability in Form Tools 3.1.1 allows attackers to manipulate sensitive user data via crafted link.

    MediumCVSS 6.3No exploitEPSS 0%

    formtools · form toolsApr 11, 2024

  • An issue was discovered in Form Tools through 3.0.20.

    MediumCVSS 6.1No exploitEPSS 1%

    formtools · coreAug 31, 2021

  • Form Tools v3.1.1 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the component /form_builder/preview.php

    MediumCVSS 6.1No exploitEPSS 0%

    formtools · form toolsJan 25, 2024

  • Cross Site Scripting (XSS) vulnerability in Form Tools 3.1.1 allows attackers to run arbitrary code via the First Name field in the applicat

    MediumCVSS 6.1No exploitEPSS 0%

    formtools · form toolsApr 11, 2024

  • An issue was discovered in Form Tools through 3.0.20.

    MediumCVSS 5.4No exploitEPSS 1%

    formtools · coreAug 31, 2021

  • CVE-2024-6936
    20Monitor

    formtools.org Form Tools Setting code injection

    MediumCVSS 5.1No exploitEPSS 0%

    formtools · form toolsJul 21, 2024

  • CVE-2024-6934
    20Monitor

    formtools.org Form Tools cross site scripting

    MediumCVSS 5.1No exploitEPSS 0%

    formtools · form toolsJul 20, 2024

  • CVE-2024-6937
    20Monitor

    formtools.org Form Tools Import Option List edit.php curl_exec file inclusion

    MediumCVSS 5.1No exploitEPSS 0%

    formtools · form toolsJul 21, 2024

  • CVE-2024-6935
    20Monitor

    formtools.org Form Tools User Settings Page cross site scripting

    MediumCVSS 5.1No exploitEPSS 0%

    formtools · form toolsJul 20, 2024