CVE · Medium

CVE-2024-45625 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.34.1

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2024-45625 Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.34.1 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 6.1 < 1.34.1 1.34.1 2024-09-09

CVE-2024-45625

The Forminator plugin for WordPress, which enables creation of various form types, contains a cross-site scripting flaw in how it handles URL parameters when embedding them into forms displayed on a page. An attacker could exploit this improper processing of URL-based data to inject malicious scripts that execute in a user's browser. This vulnerability affects versions prior to 1.34.1 and was addressed in that release.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.