WPMU DEV - Your All-in-One WordPress Platform Vulnerabilities and Affected Products
Vulnerabilities associated with Forminator.
Products
Clear product- Forminator4 vulnerabilities
- Hummingbird3 vulnerabilities
- Branda1 vulnerability
- Broken Link Checker1 vulnerability
- Defender Security1 vulnerability
- Hustle1 vulnerability
- SmartCrawl1 vulnerability
- Smush Image Compression and Optimization1 vulnerability
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2026-57815HIGH | WordPress Forminator plugin <= 1.55.0.2 - Arbitrary File Download vulnerabilityImproper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in WPMU DEV - Your All-in-One WordPress Platform Forminator forminator allows Path Traversal.This issue affects Forminator: from n/a through <= 1.55.0.2. CWE-22Jul 13, 2026 | CVSS7.5v3.1 | EPSS0.326% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2026-57814HIGH | WordPress Forminator plugin <= 1.55.0.1 - Cross Site Scripting (XSS) vulnerabilityImproper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WPMU DEV - Your All-in-One WordPress Platform Forminator forminator allows DOM-Based XSS.This issue affects Forminator: from n/a through <= 1.55.0.1. CWE-79Jul 13, 2026 | CVSS7.1v3.1 | EPSS0.142% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2026-32409MEDIUM | WordPress Forminator plugin <= 1.50.2 - Broken Access Control vulnerabilityMissing Authorization vulnerability in WPMU DEV - Your All-in-One WordPress Platform Forminator forminator allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Forminator: from n/a through <= 1.50.2. CWE-862Mar 13, 2026 | CVSS5.3v3.1 | EPSS0.19% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-29777HIGH | WordPress Forminator plugin <= 1.29.0 - Reflected Cross Site Scripting (XSS) vulnerabilityImproper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WPMU DEV - Your All-in-One WordPress Platform Forminator forminator.This issue affects Forminator: from n/a through <= 1.29.0. CWE-79Mar 27, 2024 | CVSS7.1v3.1 | EPSS0.426% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |