Contact Form by Supsystic
contact-form-by-supsystic · plugin
Known security vulnerabilities for Contact Form by Supsystic. Find out in seconds which version runs on your site with WP Lens.
10 known vulnerabilities
2 critical · 1 with public exploit code · latest Sep 5, 2026
Vulnerabilities
- Critical 9.8
Contact Form by Supsystic <= 1.7.36 - Unauthenticated Server-Side Template Injection via Prefill Functionality
- Critical 9.1
WordPress Contact Form by Supsystic plugin <= 1.7.28 - Remote Code Execution (RCE) vulnerability
- High 8.8
WordPress Contact Form by Supsystic Plugin <= 1.7.27 is vulnerable to Cross Site Request Forgery (CSRF)
- High 8.8
Contact Form by Supsystic <= 1.7.24 - Cross-Site Request Forgery via AJAX action
- High 7.2
Contact Form by Supsystic <= 1.10.2 - Unauthenticated Stored Cross-Site Scripting via IP Address Header
- High 7.1
CVE-2026-73378→ 1.10.0
WordPress Contact Form by Supsystic plugin < 1.10.0 - Cross Site Scripting (XSS) vulnerability
- High 7.1
WordPress Contact Form by Supsystic plugin <= 1.7.36 - Cross Site Scripting (XSS) vulnerability
- Medium 6.5
CVE-2026-73379→ 1.10.0
WordPress Contact Form by Supsystic plugin < 1.10.0 - Bypass Vulnerability vulnerability
- Medium 6.1
Contact Form by Supsystic <= 1.7.29 - Cross-Site Request Forgery to Stored Cross-Site Scripting via saveAsCopy AJAX Action
- Medium 5.9
WordPress Contact Form by Supsystic plugin <= 1.7.28 - Cross Site Scripting (XSS) vulnerability