Showing 1 vulnerability on this page for Contact Form Builder

Signals CISA KEV Ransomware Nuclei
wpdevart vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

WordPress Contact Form Builder 1.6.1 Cross-Site Scripting via code_generator.php

WordPress Contact Form Builder 1.6.1 contains a reflected cross-site scripting vulnerability that allows unauthenticated attackers to inject malicious scripts by exploiting the form_id parameter. Attackers can craft malicious URLs to code_generator.php with script payloads in the form_id parameter to execute arbitrary JavaScript in victim browsers.

CWE-79May 10, 2026
CVSS5.1v4.0EPSS0.208%PoCs1SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX