Extension WordPress

Vulnérabilités Contact Form, Survey, Quiz & Popup Form Builder – ARForms

Cette page rassemble les failles publiées pour Contact Form, Survey, Quiz & Popup Form Builder – ARForms, leurs plages de versions affectées et les correctifs signalés dans la base locale.

10Vulnérabilités
0Critiques
10Avec correctif
7,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Contact Form, Survey, Quiz & Popup Form Builder – ARForms

10 fiches

CVE-2024-13785 Moyenne · 5,6
Contact Form, Survey, Quiz & Popup Form Builder – ARForms

Contact Form, Survey, Quiz & Popup Form Builder – ARForms <= 1.7.4 – Unauthenticated Blind Arbitrary Shortcode Execution

The The Contact Form, Survey, Quiz & Popup Form Builder – ARForms plugin for WordPress is vulnerable to arbitrary shortcode execution in all versions up to, and including, 1.7.4. This is due to the software allowing users to…

Versions affectées

*-1.7.4

Correctif

1.7.5

Publication

20/03/2026

CVE-2024-10504 Élevée · 7,2
Contact Form, Survey, Quiz & Popup Form Builder – ARForms

Contact Form, Survey, Quiz & Popup Form Builder – ARForms <= 1.7.0 – Unauthenticated Stored Cross-Site Scripting

The Contact Form, Survey, Quiz & Popup Form Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up to, and including, 1.7.0 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-1.7.0

Correctif

1.7.1

Publication

06/01/2025

CVE-2024-37920 Moyenne · 6,1
Contact Form, Survey, Quiz & Popup Form Builder – ARForms

ARForms Form Builder <= 1.6.7 – Reflected Cross-Site Scripting

The ARForms Form Builder plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 1.6.7 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary…

Versions affectées

*-1.6.7

Correctif

1.6.8

Publication

09/07/2024

CVE-2024-1945 Élevée · 7,1
Contact Form, Survey, Quiz & Popup Form Builder – ARForms

ARForms Form Builder <= 1.6.4 – Missing Authorization to Authenticated(Subscriber+) Arbitrary Option Deletion

The Contact Form, Survey & Popup Form Plugin for WordPress – ARForms Form Builder plugin for WordPress is vulnerable to unauthorized loss of data due to a missing capability check on the 'arflite_remove_preview_data' function in all versions up…

Versions affectées

*-1.6.4

Correctif

1.6.5

Publication

25/04/2024

CVE-2023-6828 Élevée · 7,2
Contact Form, Survey, Quiz & Popup Form Builder – ARForms

ARForms <= 1.5.8 – Unauthenticated Stored Cross-Site Scripting via arf_http_referrer_url

The Contact Form, Survey & Popup Form Plugin for WordPress – ARForms Form Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘ arf_http_referrer_url’ parameter in all versions up to, and including, 1.5.8 due to…

Versions affectées

*-1.5.8

Correctif

1.5.9

Publication

03/01/2024

CVE-2022-45838 Élevée · 7,2
Contact Form, Survey, Quiz & Popup Form Builder – ARForms

ARForms Form Builder <= 1.5.6 – Unauthenticated Cross-Site Scripting

The ARForms Form Builder plugin for WordPress is vulnerable to Cross-Site Scripting via an unspecified parameter in versions up to, and including, 1.5.6 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers…

Versions affectées

*-1.5.6

Correctif

1.5.7

Publication

23/11/2022

CVE-2021-24718 Moyenne · 5,5
Contact Form, Survey, Quiz & Popup Form Builder – ARForms

Contact Form, Survey & Popup Form Plugin for WordPress – ARForms Form Builder < 1.5 – Cross-Site Scripting

The Contact Form, Survey & Popup Form Plugin for WordPress plugin before 1.5 does not properly sanitize some of its settings allowing high privilege users to perform Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed.

Versions affectées

[*, 1.5)

Correctif

1.5

Publication

02/11/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités