VendorsThemeKraftbuddyformsall versions
Vulnerabilities

ThemeKraft BuddyForms

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

11CVEs
CVE-2023-26326
The BuddyForms WordPress plugin, in versions prior to 2.7.8, was affected by an unauthenticated insecure deserialization issue. An unauthenticated attacker could leverage this issue to call files using a PHAR wrapper that will deserialize the data and call arbitrary PHP Objects that can be used to perform a variety of malicious actions granted a POP chain is also present.
Published 2023-02-23 · Modified
9.8EPSS 0.038
CVE-2018-21003
The buddyforms plugin before 2.2.8 for WordPress has SQL injection.
Published 2019-08-27 · Modified
9.8EPSS 0.018
CVE-2025-32151
WordPress BuddyForms Plugin <= 2.9.0 - Local File Inclusion vulnerability
Published 2025-04-04 · Modified
8.8EPSS 0.010
CVE-2024-8246
Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) <= 2.8.11 - Authenticated (Contributor+) Privilege Escalation
Published 2024-09-14 · Analyzed
8.8EPSS 0.004
CVE-2024-32830
WordPress buddyforms plugin <= 2.8.8- Arbitrary File Read and SSRF vulnerability
Published 2024-05-17 · Analyzed
8.6EPSS 0.006
CVE-2024-5149
BuddyForms <= 2.8.9 - Email Verification Bypass due to Insufficient Randomness
Published 2024-06-05 · Modified
6.5EPSS 0.004
CVE-2024-12038
Frontend Content Forms for User Submissions (UGC) <= 2.8.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'buddyforms_nav' Shortcode
Published 2025-02-22 · Analyzed
6.4EPSS 0.002
CVE-2024-30198
WordPress Buddyforms plugin <= 2.8.5 - Reflected Cross Site Scripting (XSS) vulnerability
Published 2024-03-27 · Modified
6.1EPSS 0.003
CVE-2024-47377
WordPress BuddyForms plugin <= 2.8.12 - Cross Site Scripting (XSS) vulnerability
Published 2024-10-05 · Modified
5.9EPSS 0.003
CVE-2025-62973
WordPress BuddyForms plugin <= 2.9.0 - Broken Access Control vulnerability
Published 2025-10-27 · Modified
5.3EPSS 0.002
CVE-2024-1158
Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) <= 2.8.7 - Missing Authorization
Published 2024-03-13 · Modified
4.3EPSS 0.005