Skip to content
Noroxi

weformspro records

7 published records for vendor weformspro.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
57.1%
Median publish → KEV
No record has entered KEV

All records

7 records
  • WeForms Wordpress Plugin 1.4.7 allows CSV injection via a form's entry.

    CriticalCVSS 9.8No exploitEPSS 3%

    weformspro · weformsNov 4, 2020

  • WordPress weForms plugin <= 1.6.20 - Broken Access Control vulnerability

    CriticalCVSS 9.1No exploitEPSS 0%

    weformspro · weformsJun 9, 2024

  • WordPress weForms plugin <= 1.6.18 - Broken Access Control vulnerability

    HighCVSS 8.8No exploitEPSS 0%

    weformspro · weformsJun 12, 2024

  • CVE-2024-0386
    24Monitor

    weForms <= 1.6.21 - Unauthenticated Stored Cross-Site Scripting via Referer

    MediumCVSS 6.1No exploitEPSS 1%

    weformspro · weformsMar 12, 2024

  • WordPress weForms plugin <= 1.6.20 - Form Submission Restriction Bypass vulnerability

    MediumCVSS 5.3No exploitEPSS 0%

    weforms · weformsMay 17, 2024

  • CVE-2022-2395
    19Monitor

    weForms < 1.6.14 - Admin+ Stored Cross-Site Scripting

    MediumCVSS 4.8No exploitEPSS 1%

    weformspro · weformsAug 8, 2022

  • WordPress weForms Plugin <= 1.6.17 is vulnerable to Cross Site Scripting (XSS)

    MediumCVSS 4.8No exploitEPSS 0%

    weformspro · weformsDec 29, 2023