VYPR
Unrated severityNVD Advisory· Published Jul 23, 2026· Updated Jul 23, 2026No known patch

WordPress Popup for CF7 with Sweet Alert plugin <= 1.6.5 - Cross Site Request Forgery (CSRF) vulnerability

CVE-2026-65540

Description

Unauthenticated Cross Site Request Forgery (CSRF) in Popup for CF7 with Sweet Alert <= 1.6.5 versions.

Affected products

2

Patches

Vulnerability mechanics

References

1

News mentions

1