VYPR

Formidable

by WordPress

CVEs (2)

  • CVE-2019-15780CriAug 29, 2019
    risk 0.64cvss 9.8epss 0.02

    The formidable plugin before 4.02.01 for WordPress has unsafe deserialization.

  • CVE-2026-18331HigAug 26, 2026
    risk 0.47cvss 7.2epss 0.00

    The Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'frm_user_id' parameter in all versions up to, and including, 6.33.1 due to insufficient input sanitization…