CVE · High

CVE-2021-34620 — Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 3.6.67

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2021-34620 Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 3.6.67 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') High 8.8 < 3.6.67 3.6.67 2021-06-16

CVE-2021-34620

The WP Fluent Forms plugin before version 3.6.67 contains a cross-site request forgery vulnerability affecting administrative AJAX actions that lack proper nonce verification. This flaw enables attackers to exploit the missing access controls to conduct stored cross-site scripting attacks and achieve limited privilege escalation. The vulnerability stems from insufficient validation of requests in the plugin's administrative functions.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.