JetFormBuilder
jetformbuilder · plugin
Known security vulnerabilities for JetFormBuilder. Find out in seconds which version runs on your site with WP Lens.
17 known vulnerabilities
2 critical · 1 with public exploit code · latest Sep 30, 2026
Vulnerabilities
- Critical 9.9
WordPress JetFormBuilder plugin <= 3.5.6.1 - Remote Code Execution (RCE) vulnerability
- Critical 9.8
JetFormBuilder <= 3.6.2 - Unauthenticated Privilege Escalation via '_jet_engine_booking_form_id' Parameter
- High 8.8
WordPress JetFormBuilder Plugin <= 3.0.6 is vulnerable to Cross Site Request Forgery (CSRF)
- High 7.5
WordPress JetFormBuilder plugin <= 3.6.4.1 - Broken Access Control vulnerability
- High 7.5
JetFormBuilder <= 3.5.6.2 - Unauthenticated Arbitrary File Read via Media Field
- High 7.2
WordPress JetFormBuilder plugin <= 3.5.1.2 - PHP Object Injection Vulnerability
- High 7.2
JetFormBuilder <= 3.3.4.1 - Authenticated (Administrator+) Privilege Escalation
- High 7.2
WordPress JetFormBuilder plugin <= 3.0.8 - Authenticated Privilege Escalation vulnerability
- High 7.1
WordPress JetFormBuilder plugin <= 3.6.5.4 - Cross Site Scripting (XSS) vulnerability
- High 7.1
WordPress JetFormBuilder plugin <= 3.6.5.1 - Cross Site Scripting (XSS) vulnerability
- High 7.1
WordPress JetFormBuilder plugin <= 3.6.0.1 - Cross Site Scripting (XSS) vulnerability
- Medium 6.8
WordPress JetFormBuilder plugin <= 3.6.1 - Privilege Escalation vulnerability
- Medium 6.1
JetFormBuilder <= 3.6.5.3 - Reflected Cross-Site Scripting via 'jfb_xss' (URL Query Variable) Parameter via Calculated Field
- Medium 5.3
JetFormBuilder <= 3.6.3 - Missing Authorization to Unauthenticated Sensitive Information Disclosure via 'context' Parameter
- Medium 5.3
JetFormBuilder <= 3.5.3 - Missing Authorization to Unauthenticated Form Generation
- Medium 5.3
WordPress JetFormBuilder plugin <= 3.5.3 - Broken Access Control vulnerability
- Medium 5.3
WordPress JetFormBuilder plugin <= 3.1.4 - Content Injection vulnerability