VYPR
Unrated severityNVD Advisory· Published Jul 23, 2026· Updated Jul 23, 2026

WordPress Download Monitor - WPForms Lock plugin <= 1.0.4 - Cross Site Scripting (XSS) vulnerability

CVE-2026-57427

Description

Unauthenticated Cross Site Scripting (XSS) in Download Monitor - WPForms Lock <= 1.0.4 versions.

Affected products

1

Patches

Vulnerability mechanics

References

1

News mentions

1