Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.2
CVE-2024-13377
- EPSS 0.31%
- Veröffentlicht 17.01.2025 10:15:07
- Zuletzt bearbeitet 15.04.2026 00:35:42
The Gravity Forms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘alt’ parameter in all versions up to, and including, 2.9.1.3 due to insufficient input sanitization and output escaping. This makes it possible for unauthent...
5.4
CVE-2024-13378
- EPSS 0.28%
- Veröffentlicht 17.01.2025 10:15:07
- Zuletzt bearbeitet 15.04.2026 00:35:42
The Gravity Forms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘style_settings’ parameter in versions 2.9.0.1 up to, and including, 2.9.1.3 due to insufficient input sanitization and output escaping. This makes it possibl...
9.8
CVE-2023-28782
- EPSS 0.62%
- Veröffentlicht 20.12.2023 15:15:07
- Zuletzt bearbeitet 28.04.2026 19:20:09
Deserialization of Untrusted Data vulnerability in Rocketgenius Inc. Gravity Forms.This issue affects Gravity Forms: from n/a through 2.7.3.