VYPR

PDF For Contact Form 7

by WordPress

Source repositories

CVEs (2)

  • CVE-2025-60081HigDec 18, 2025
    risk 0.57cvss 8.8epss 0.00

    Deserialization of Untrusted Data vulnerability in add-ons.org PDF for Contact Form 7 pdf-for-contact-form-7 allows Object Injection.This issue affects PDF for Contact Form 7: from n/a through <= 6.5.0.

  • CVE-2024-0239MedJan 16, 2024
    risk 0.40cvss 6.1epss 0.00

    The Contact Form 7 Connector WordPress plugin before 1.2.3 does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting which could be used against administrators.