Vendors10Webform_makerall versions
Vulnerabilities

10Web Form Maker 1.13.5 for WordPress

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

24CVEs
CVE-2019-10866
In the Form Maker plugin before 1.13.3 for WordPress, it's possible to achieve SQL injection in the function get_labels_parameters in the file form-maker/admin/models/Submissions_fm.php with a crafted value of the /models/Submissioc parameter.
Published 2019-05-23 · Modified
9.81 PoCEPSS 0.062
CVE-2023-4666
Form-Maker < 1.15.20 - Unauthenticated Arbitrary File Upload
Published 2023-10-16 · Modified
9.8EPSS 0.033
CVE-2019-11590
The 10Web Form Maker plugin before 1.13.5 for WordPress allows CSRF via the wp-admin/admin-ajax.php action parameter, with resultant local file inclusion via directory traversal, because there can be a discrepancy between the $_POST['action'] value and the $_GET['action'] value, and the latter is unsanitized.
Published 2019-04-29 · Modified
8.8EPSS 0.012
CVE-2024-2112
Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder <= 1.15.22 - Sensitive Information Exposure
Published 2024-04-09 · Modified
7.5EPSS 0.007
CVE-2022-3300
Form Maker by 10Web < 1.15.6 - Admin+ SQLI
Published 2022-10-25 · Modified
7.2EPSS 0.011
CVE-2023-45070
WordPress Form Maker by 10Web Plugin <= 1.15.18 is vulnerable to Cross Site Scripting (XSS)
Published 2023-10-18 · Modified
7.1EPSS 0.004
CVE-2023-45071
WordPress Form Maker by 10Web Plugin <= 1.15.18 is vulnerable to Cross Site Scripting (XSS)
Published 2023-10-18 · Modified
7.1EPSS 0.003
CVE-2024-43220
WordPress Form Maker by 10Web plugin <= 1.15.26 - Reflected Cross Site Scripting (XSS) vulnerability
Published 2024-08-12 · Analyzed
7.1EPSS 0.003
CVE-2024-0667
Form-Maker (twb_form-maker) <= 1.15.21 - Cross-Site Request Forgery to Limited Code Execution via Execute
Published 2024-01-27 · Modified
6.3EPSS 0.002
CVE-2024-10265
Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder <= 1.15.30 - Reflected Cross-Site Scripting via add_query_arg Parameter
Published 2024-11-10 · Analyzed
6.1EPSS 0.004
CVE-2024-34437
WordPress Form Maker by 10Web plugin <= 1.15.24 - Cross Site Scripting (XSS) vulnerability
Published 2024-05-09 · Modified
5.9EPSS 0.004
CVE-2024-32534
WordPress Form Maker plugin <= 1.15.23 - Cross Site Scripting (XSS) vulnerability
Published 2024-04-17 · Modified
5.9EPSS 0.003
CVE-2024-8633
Form Maker <= 1.15.27 - Authenticated (Administrator+) Stored Cross-Site Scripting
Published 2024-09-26 · Analyzed
5.5EPSS 0.003
CVE-2021-24526
Form Maker < 1.13.60 - Authenticated Stored XSS
Published 2021-08-16 · Modified
5.4EPSS 0.011
CVE-2024-2258
Form Maker by 10Web <= 1.15.24 - Authenticated (Subscriber+) Stored Self-Based Cross-Site Scripting
Published 2024-04-27 · Modified
5.4EPSS 0.004
CVE-2023-48290
WordPress Form Maker by 10Web plugin <= 1.15.20 - Captcha Bypass Vulnerability vulnerability
Published 2024-06-04 · Analyzed
5.3EPSS 0.004
CVE-2022-1564
Form Maker By 10Web < 1.14.12 - Admin+ Stored Cross-Site Scripting
Published 2022-05-30 · Modified
4.8EPSS 0.010
CVE-2024-6130
Form Maker by 10Web < 1.15.26 - Admin+ Stored XSS
Published 2024-07-01 · Analyzed
4.8EPSS 0.004
CVE-2024-13605
Form Maker by 10Web < 1.15.33 - Admin+ Stored XSS
Published 2025-02-24 · Analyzed
4.8EPSS 0.004
CVE-2024-13053
Form Maker by 10Web < 1.15.33 - Admin+ Stored XSS via Theme Title
Published 2025-05-15 · Analyzed
4.8EPSS 0.003
CVE-2024-10680
Form Maker by 10Web < 1.15.32 - Admin+ Stored XSS
Published 2025-04-16 · Analyzed
4.8EPSS 0.003
CVE-2024-10560
Form Maker by 10Web < 1.15.30 - Admin+ Stored XSS
Published 2025-03-25 · Analyzed
3.5EPSS 0.003
CVE-2024-10558
Form Maker by 10Web < 1.15.30 - Admin+ Stored XSS
Published 2025-03-24 · Analyzed
3.5EPSS 0.003
CVE-2024-10562
Form Maker by 10Web < 1.15.31 - Admin+ Stored XSS
Published 2025-01-07 · Analyzed
2.7EPSS 0.004