RocketGenius records
5 published records for vendor rocketgenius.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 80%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-918 Server-Side Request Forgery (SSRF)1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
5 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
31Monitor | CVE-2020-13764No exploit | common.php in the Gravity Forms plugin before 2.4.9 for WordPress can leak hashed passwords because user_pass is not considered a special carocketgenius · gravityforms · CWE-200 | High7.5 | — | 1.8% | Jun 2, 2020 |
22Monitor | CVE-2024-13845No exploit | Gravity Forms WebHooks <= 1.6.0 - Authenticated (Admin+) Server-Side Request Forgery via Webhookrocketgenius · gravity forms webhooks · CWE-918 | Medium5.5 | — | 0.3% | May 1, 2025 |
21Monitor | CVE-2020-27851No exploit | Multiple stored HTML injection vulnerabilities in the "poll" and "quiz" features in an additional paid add-on of Rocketgenius Gravity Forms rocketgenius · gravityforms · CWE-79 | Medium5.4 | — | 0.8% | Jan 20, 2021 |
21Monitor | CVE-2020-27852No exploit | A stored Cross-Site Scripting (XSS) vulnerability in the survey feature in Rocketgenius Gravity Forms before 2.4.21 allows remote attackers rocketgenius · gravityforms · CWE-79 | Medium5.4 | — | 0.8% | Jan 20, 2021 |
19Monitor | CVE-2020-27850No exploit | A stored Cross-Site Scripting (XSS) vulnerability in forms import feature in Rocketgenius Gravity Forms before 2.4.21 allows remote attackerrocketgenius · gravityforms · CWE-79 | Medium4.8 | — | 0.8% | Jan 20, 2021 |
- CVE-2020-1376431Monitor
common.php in the Gravity Forms plugin before 2.4.9 for WordPress can leak hashed passwords because user_pass is not considered a special ca
HighCVSS 7.5No exploitEPSS 2%rocketgenius · gravityformsJun 2, 2020
- CVE-2024-1384522Monitor
Gravity Forms WebHooks <= 1.6.0 - Authenticated (Admin+) Server-Side Request Forgery via Webhook
MediumCVSS 5.5No exploitEPSS 0%rocketgenius · gravity forms webhooksMay 1, 2025
- CVE-2020-2785121Monitor
Multiple stored HTML injection vulnerabilities in the "poll" and "quiz" features in an additional paid add-on of Rocketgenius Gravity Forms
MediumCVSS 5.4No exploitEPSS 1%rocketgenius · gravityformsJan 20, 2021
- CVE-2020-2785221Monitor
A stored Cross-Site Scripting (XSS) vulnerability in the survey feature in Rocketgenius Gravity Forms before 2.4.21 allows remote attackers
MediumCVSS 5.4No exploitEPSS 1%rocketgenius · gravityformsJan 20, 2021
- CVE-2020-2785019Monitor
A stored Cross-Site Scripting (XSS) vulnerability in forms import feature in Rocketgenius Gravity Forms before 2.4.21 allows remote attacker
MediumCVSS 4.8No exploitEPSS 1%rocketgenius · gravityformsJan 20, 2021