VYPR

Advanced Forms

by WordPress

CVEs (2)

  • CVE-2026-57378HigJul 13, 2026
    risk 0.00cvss 7.5epss 0.00

    Missing Authorization vulnerability in Phil Kurth Advanced Forms advanced-forms allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Advanced Forms: from n/a through <= 1.9.3.7.

  • CVE-2021-24892HigNov 23, 2021
    risk 0.00cvss 8.8epss 0.02

    Insecure Direct Object Reference in edit function of Advanced Forms (Free & Pro) before 1.6.9 allows authenticated remote attacker to change arbitrary user's email address and request for reset password, which could lead to take over of WordPress's administrator account. To…