Search Results (1 CVEs found)

CVE Vendors Products Updated CVSS v3.1
CVE-2022-0248 1 Contact Form Submissions Project 1 Contact Form Submissions 2024-11-21 6.1 Medium
The Contact Form Submissions WordPress plugin before 1.7.3 does not sanitise and escape additional fields in contact form requests before outputting them in the related submission. As a result, unauthenticated attacker could perform Cross-Site Scripting attacks against admins viewing the malicious submission