Skip to content
Noroxi

SurveyJS: Drag & Drop Form Builder

surveyjs · plugin

Known security vulnerabilities for SurveyJS: Drag & Drop Form Builder. Find out in seconds which version runs on your site with WP Lens.

10 known vulnerabilities

1 critical · 1 with public exploit code · latest Mar 21, 2026

Vulnerabilities

  • CVE-2024-50427

    WordPress SurveyJS plugin <= 1.9.136 - Arbitrary File Upload vulnerability

    Critical 9.9
  • CVE-2024-12544

    SurveyJS: Drag & Drop WordPress Form Builder to create, style and embed multiple forms of any complexity <= 1.12.17 - Missing Authorization to Authenticated (Su

    High 8.8
  • CVE-2026-2440

    SurveyJS: Drag & Drop Form Builder <= 2.5.3 - Unauthenticated Stored Cross-Site Scripting

    High 7.2
  • CVE-2025-32167

    WordPress SurveyJS plugin <= 1.12.20 - Cross Site Scripting (XSS) vulnerability

    Medium 6.5
  • CVE-2025-3815

    SurveyJS <= 1.12.32 - Authenticated (Contributor+) Stored Cross-Site Scripting via id Parameter

    Medium 6.4
  • CVE-2025-32256

    WordPress SurveyJS plugin <= 1.12.20 - Broken Access Control vulnerability

    Medium 5.3
  • CVE-2025-13205

    SurveyJS: Drag & Drop WordPress Form Builder to create, style and embed multiple forms of any complexity <= 2.5.2 - Cross-Site Request Forgery to Survey Cloning

    Medium 4.3
  • CVE-2025-13194

    SurveyJS: Drag & Drop WordPress Form Builder to create, style and embed multiple forms of any complexity <= 2.5.2 - Cross-Site Request Forgery to Survey Renamin

    Medium 4.3
  • CVE-2025-13139

    SurveyJS: Drag & Drop WordPress Form Builder <= 2.5.2 - Cross-Site Request Forgery to Survey Creation

    Medium 4.3
  • CVE-2025-13140

    SurveyJS: Drag & Drop WordPress Form Builder <= 1.12.20 - Cross-Site Request Forgery to Survey Deletion

    Medium 4.3

← Back to directory