SurveyJS: Drag & Drop Form Builder
surveyjs · plugin
Known security vulnerabilities for SurveyJS: Drag & Drop Form Builder. Find out in seconds which version runs on your site with WP Lens.
10 known vulnerabilities
1 critical · 1 with public exploit code · latest Mar 21, 2026
Vulnerabilities
- Critical 9.9
WordPress SurveyJS plugin <= 1.9.136 - Arbitrary File Upload vulnerability
- High 8.8
SurveyJS: Drag & Drop WordPress Form Builder to create, style and embed multiple forms of any complexity <= 1.12.17 - Missing Authorization to Authenticated (Su
- High 7.2
SurveyJS: Drag & Drop Form Builder <= 2.5.3 - Unauthenticated Stored Cross-Site Scripting
- Medium 6.5
WordPress SurveyJS plugin <= 1.12.20 - Cross Site Scripting (XSS) vulnerability
- Medium 6.4
SurveyJS <= 1.12.32 - Authenticated (Contributor+) Stored Cross-Site Scripting via id Parameter
- Medium 5.3
WordPress SurveyJS plugin <= 1.12.20 - Broken Access Control vulnerability
- Medium 4.3
SurveyJS: Drag & Drop WordPress Form Builder to create, style and embed multiple forms of any complexity <= 2.5.2 - Cross-Site Request Forgery to Survey Cloning
- Medium 4.3
SurveyJS: Drag & Drop WordPress Form Builder to create, style and embed multiple forms of any complexity <= 2.5.2 - Cross-Site Request Forgery to Survey Renamin
- Medium 4.3
SurveyJS: Drag & Drop WordPress Form Builder <= 2.5.2 - Cross-Site Request Forgery to Survey Creation
- Medium 4.3
SurveyJS: Drag & Drop WordPress Form Builder <= 1.12.20 - Cross-Site Request Forgery to Survey Deletion