Extension WordPress

Vulnérabilités Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

Cette page rassemble les failles publiées pour Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More, leurs plages de versions affectées et les correctifs signalés dans la base locale.

18Vulnérabilités
1Critiques
18Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

18 fiches

CVE-2026-3986 Moyenne · 6,4
Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

Calculated Fields Form <= 5.4.5.0 – Authenticated (Contributor+) Stored Cross-Site Scripting via Form Settings

The Calculated Fields Form plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the form settings in all versions up to, and including, 5.4.5.0. This is due to insufficient capability checks on the form settings save handler…

Versions affectées

*-5.4.5.0

Correctif

5.4.5.1

Publication

12/03/2026

CVE-2026-25368 Moyenne · 4,3
Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

Calculated Fields Form <= 5.4.4.1 – Missing Authorization

The Calculated Fields Form plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in versions up to, and including, 5.4.4.1. This makes it possible for authenticated attackers, with contributor-level access…

Versions affectées

*-5.4.4.1

Correctif

5.4.4.2

Publication

16/02/2026

CVE-2025-49291 Moyenne · 4,3
Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

Calculated Fields Form <= 5.3.58 – Cross-Site Request Forgery

The Calculated Fields Form plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 5.3.58. This is due to missing or incorrect nonce validation on a function. This makes it possible for…

Versions affectées

*-5.3.58

Correctif

5.3.59

Publication

05/06/2025

CVE-2024-13381 Moyenne · 4,4
Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

Calculated Fields Form <= 5.2.61 – Authenticated (Admin+) Stored Cross-Site Scripting

The Calculated Fields Form plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 5.2.61 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-5.2.61

Correctif

5.2.62

Publication

09/04/2025

CVE-2024-12273 Moyenne · 4,4
Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

Calculated Fields Form <= 5.2.61 – Authenticated (Admin+) Stored Cross-Site Scripting

The Calculated Fields Form plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 5.2.61 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-5.2.61

Correctif

5.2.62

Publication

08/04/2025

CVE-2024-13382 Moyenne · 4,4
Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

Calculated Fields Form <= 5.2.63 – Authenticated (Admin+) Stored Cross-Site Scripting

The Calculated Fields Form plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 5.2.63 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-5.2.63

Correctif

5.2.64

Publication

02/03/2025

CVE-2024-12601 Moyenne · 5,3
Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

Calculated Fields Form <= 5.2.63 – Denial of Service

The Calculated Fields Form plugin for WordPress is vulnerable to Denial of Service in all versions up to, and including, 5.2.63. This is due to unlimited height and width parameters for CAPTCHA images. This makes it possible for…

Versions affectées

*-5.2.63

Correctif

5.2.64

Publication

16/12/2024

CVE-2024-9940 Moyenne · 5,3
Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

Calculated Fields Form <= 5.2.45 – HTML Injection

The Calculated Fields Form plugin for WordPress is vulnerable to HTML Injection in all versions up to, and including, 5.2.45. This is due to the plugin not properly neutralizing HTML elements from submitted forms. This makes it possible…

Versions affectées

*-5.2.45

Correctif

5.2.46

Publication

16/10/2024

CVE-2024-29759 Moyenne · 6,1
Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

Calculated Fields Form <= 1.2.54 – Reflected Cross-Site Scripting

The Calculated Fields Form plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via multiple parameters in versions up to, and including, 1.2.54 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers…

Versions affectées

*-1.2.54

Correctif

1.2.55

Publication

25/03/2024

CVE-2024-2020 Élevée · 7,2
Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

Calculated Fields Form Professional <= 5.1.56 – Unauthenticated Stored Cross-Site Scripting

The Calculated Fields Form plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the form page href parameter in all versions up to, and including, 5.1.56 due to insufficient input sanitization and output escaping. This makes it…

Versions affectées

*-5.1.56

Correctif

5.1.57

Publication

01/03/2024

CVE-2024-0963 Moyenne · 6,4
Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

Calculated Fields Form <= 1.2.52 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Calculated Fields Form plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's CP_CALCULATED_FIELDS shortcode in all versions up to, and including, 1.2.52 due to insufficient input sanitization and output escaping on user supplied 'location'…

Versions affectées

*-1.2.52

Correctif

1.2.53

Publication

01/02/2024

CVE-2023-51517 Moyenne · 4,3
Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

Calculated Fields Form <= 1.2.28 – Authenticated (Contributor+) Open Redirect via Shortcode

The Calculated Fields Form plugin for WordPress is vulnerable to Open Redirect via the plugin's shortcode(s) in all versions up to 1.2.29 (exclusive) due to insufficient input sanitization and output escaping on user supplied attributes. This makes it…

Versions affectées

*-1.2.28

Correctif

1.2.29

Publication

27/12/2023

CVE-2023-6446 Moyenne · 4,4
Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

Calculated Fields Form <= 1.2.40 – Authenticated (Admin+) Stored Cross-Site Scripting

The Calculated Fields Form plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 1.2.40 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-1.2.40

Correctif

1.2.41

Publication

05/12/2023

CVE-2023-26523 Moyenne · 4,3
Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

Calculated Fields Form <= 1.1.120 – Cross-Site Request Forgery

The Calculated Fields Form plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.1.120. This is due to missing or incorrect nonce validation on the feedback_action function. This makes it possible for…

Versions affectées

*-1.1.120

Correctif

1.1.121

Publication

02/03/2023

CVE-2023-26523 Moyenne · 4,3
Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

Calculated Fields Form <= 1.1.120 – Missing Authorization to Feedback Submission

The Calculated Fields Form plugin for WordPress is vulnerable to unauthorized access of functionality due to a missing capability check on the feedback_action function in versions up to, and including, 1.1.120. This makes it possible for authenticated attackers…

Versions affectées

*-1.1.120

Correctif

1.1.121

Publication

28/02/2023

CVE-2023-0389 Moyenne · 4,4
Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

Calculated Fields Form <= 1.1.150 – Authenticated (Administrator+) Stored Cross-Site Scripting

The Calculated Fields Form plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions up to, and including, 1.1.150 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers,…

Versions affectées

*-1.1.150

Correctif

1.1.151

Publication

22/02/2023

Vulnérabilité Critique · 9,8
Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

Calculated Fields Form <= 1.0.11 – Cross-Site Request Forgery to SQL Injection

The Calculated Fields Form plugin for WordPress is vulnerable to SQL Injection via Cross-Site Request Forgery in versions up to, and including, 1.0.11 due to insufficient escaping on the user-supplied parameter and lack of sufficient preparation on the…

Versions affectées

*-1.0.11

Correctif

1.0.12

Publication

02/03/2015

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités