VYPR

Flo Forms

by Flothemes

CVEs (2)

  • CVE-2021-4367MedJun 7, 2023
    risk 0.42cvss 6.4epss 0.01

    The Flo Forms – Easy Drag & Drop Form Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via Options Change by using the flo_import_forms_options AJAX action in versions up to, and including, 1.0.35 due to insufficient input sanitization and output…

  • CVE-2023-35095MedJun 20, 2023
    risk 0.38cvss 5.9epss 0.00

    Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Flothemes Flo Forms – Easy Drag & Drop Form Builder plugin <= 1.0.40 versions.