CVE · High

CVE-2026-57814 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.55.0.2

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2026-57814 Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.55.0.2 High 7.1 < 1.55.0.2 1.55.0.2 2026-07-08

CVE-2026-57814

The Forminator Forms plugin for WordPress contains a security flaw in versions through 1.55.0.1, allowing malicious code injection via unsanitized input. As a result, unverified users can embed executable scripts on web pages that trigger when accessed by legitimate visitors.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.