Extension WordPress

Vulnérabilités Kali Forms , Contact Form & Drag-and-Drop Builder

Cette page rassemble les failles publiées pour Kali Forms , Contact Form & Drag-and-Drop Builder, leurs plages de versions affectées et les correctifs signalés dans la base locale.

13Vulnérabilités
1Critiques
13Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Kali Forms , Contact Form & Drag-and-Drop Builder

13 fiches

CVE-2026-15395 Élevée · 7,2
Kali Forms , Contact Form & Drag-and-Drop Builder

Kali Forms <= 2.4.18 – Unauthenticated Stored Cross-Site Scripting via 'digitalSignature' Field Value

The Kali Forms , Contact Form & Drag-and-Drop Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via 'digitalSignature' Field Value in all versions up to, and including, 2.4.18 due to insufficient input sanitization and output escaping.…

Versions affectées

*-2.4.18

Correctif

2.4.19

Publication

16/07/2026

CVE-2026-9107 Moyenne · 6,4
Kali Forms , Contact Form & Drag-and-Drop Builder

Kali Forms <= 2.4.13 – Authenticated (Contributor+) Stored Cross-Site Scripting via 'kaliforms_field_components' Parameter

The Kali Forms , Contact Form & Drag-and-Drop Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'meta[kaliforms_field_components]' parameter in all versions up to, and including, 2.4.13 due to insufficient input sanitization and output escaping.…

Versions affectées

*-2.4.13

Correctif

2.4.14

Publication

30/06/2026

CVE-2026-3584 Critique · 9,8
Kali Forms , Contact Form & Drag-and-Drop Builder

Kali Forms <= 2.4.9 – Unauthenticated Remote Code Execution via form_process

The Kali Forms plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 2.4.9 via the 'form_process' function. This is due to the 'prepare_post_data' function mapping user-supplied keys directly into internal placeholder…

Versions affectées

*-2.4.9

Correctif

2.4.10

Publication

20/03/2026

CVE-2026-1860 Moyenne · 4,3
Kali Forms , Contact Form & Drag-and-Drop Builder

Kali Forms <= 2.4.8 – Insecure Direct Object Reference to Authenticated (Contributor+) Sensitive Form Data Exposure

The Kali Forms plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 2.4.8. This is due to the `get_items_permissions_check()` permission callback on the `/kaliforms/v1/forms/{id}` REST API endpoint only checking for…

Versions affectées

*-2.4.8

Correctif

2.4.9

Publication

17/02/2026

CVE-2025-3201 Moyenne · 6,4
Kali Forms , Contact Form & Drag-and-Drop Builder

Contact Form builder with drag & drop for WordPress – Kali Forms <= 2.4.2 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Contact Form builder with drag & drop for WordPress – Kali Forms plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up to, and including, 2.4.2 due to insufficient input sanitization and output escaping.…

Versions affectées

*-2.4.2

Correctif

2.4.3

Publication

25/04/2025

CVE-2024-1218 Moyenne · 4,3
Kali Forms , Contact Form & Drag-and-Drop Builder

Contact Form builder with drag & drop for WordPress – Kali Forms <= 2.3.41 – Missing Authorization

The Contact Form builder with drag & drop for WordPress – Kali Forms plugin for WordPress is vulnerable to unauthorized access and modification of data via API due to an inconsistent capability check on several REST endpoints in…

Versions affectées

*-2.3.41

Correctif

2.3.42

Publication

19/02/2024

CVE-2024-1217 Élevée · 7,6
Kali Forms , Contact Form & Drag-and-Drop Builder

Contact Form builder with drag & drop for WordPress – Kali Forms <= 2.3.41 – Missing Authorization to Arbitrary Plugin Deactivation

The Contact Form builder with drag & drop for WordPress – Kali Forms plugin for WordPress is vulnerable to unauthorized plugin deactivation due to a missing capability check on the await_plugin_deactivation function in all versions up to, and…

Versions affectées

*-2.3.41

Correctif

2.3.42

Publication

19/02/2024

CVE-2024-22305 Moyenne · 6,5
Kali Forms , Contact Form & Drag-and-Drop Builder

Contact Form builder with drag & drop – Kali Forms <= 2.3.36 – Insecure Direct Object Reference

The Contact Form builder with drag & drop for WordPress – Kali Forms plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 2.3.36 due to missing validation on a user…

Versions affectées

*-2.3.36

Correctif

2.3.37

Publication

17/01/2024

CVE-2023-46083 Moyenne · 5,3
Kali Forms , Contact Form & Drag-and-Drop Builder

Contact Form builder with drag & drop – Kali Forms <= 2.3.27 – Missing Authorization via Contact Form

The Contact Form builder with drag & drop – Kali Forms plugin for WordPress is vulnerable to unauthorized modification of data due to a missing check on the run_form_process_checks function in versions up to, and including, 2.3.27. This…

Versions affectées

*-2.3.27

Correctif

2.3.28

Publication

16/10/2023

CVE-2023-45275 Moyenne · 6,5
Kali Forms , Contact Form & Drag-and-Drop Builder

Contact Form builder with drag & drop – Kali Forms <= 2.3.28 – Missing Authorization via get_log

The Contact Form builder with drag & drop – Kali Forms plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on the get_log function in versions up to, and including, 2.3.28. This makes…

Versions affectées

*-2.3.28

Correctif

2.3.29

Publication

06/10/2023

CVE-2020-36712 Élevée · 8,6
Kali Forms , Contact Form & Drag-and-Drop Builder

Kali Forms <= 2.1.1 – Unauthenticated Arbitrary Post Deletion

The Kali Forms plugin for WordPress is vulnerable to Unauthenticated Arbitrary Post Deletion in versions up to, and including, 2.1.1. This is due to the kaliforms_form_delete_uploaded_file function lacking any privilege or user protections. This makes it possible for…

Versions affectées

[*, 2.1.2)

Correctif

2.1.2

Publication

21/08/2020

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités