Skip to content
Noroxi

RocketGenius records

5 published records for vendor rocketgenius.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
80%
Median publish → KEV
No record has entered KEV

All records

5 records
  • common.php in the Gravity Forms plugin before 2.4.9 for WordPress can leak hashed passwords because user_pass is not considered a special ca

    HighCVSS 7.5No exploitEPSS 2%

    rocketgenius · gravityformsJun 2, 2020

  • Gravity Forms WebHooks <= 1.6.0 - Authenticated (Admin+) Server-Side Request Forgery via Webhook

    MediumCVSS 5.5No exploitEPSS 0%

    rocketgenius · gravity forms webhooksMay 1, 2025

  • Multiple stored HTML injection vulnerabilities in the "poll" and "quiz" features in an additional paid add-on of Rocketgenius Gravity Forms

    MediumCVSS 5.4No exploitEPSS 1%

    rocketgenius · gravityformsJan 20, 2021

  • A stored Cross-Site Scripting (XSS) vulnerability in the survey feature in Rocketgenius Gravity Forms before 2.4.21 allows remote attackers

    MediumCVSS 5.4No exploitEPSS 1%

    rocketgenius · gravityformsJan 20, 2021

  • A stored Cross-Site Scripting (XSS) vulnerability in forms import feature in Rocketgenius Gravity Forms before 2.4.21 allows remote attacker

    MediumCVSS 4.8No exploitEPSS 1%

    rocketgenius · gravityformsJan 20, 2021