VendorsThemeKraftpost_formall versions
Vulnerabilities

ThemeKraft Post Form

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3CVEs
CVE-2024-1170
Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) <= 2.8.7 - Missing Authorization to Unauthenticated Media Deletion
Published 2024-03-07 · Modified
8.2EPSS 0.007
CVE-2024-1169
Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) <= 2.8.7 - Missing Authorization to Unauthenticated Media Upload
Published 2024-03-07 · Modified
7.5EPSS 0.006
CVE-2023-25981
WordPress BuddyForms Plugin <= 2.8.1 is vulnerable to Cross Site Scripting (XSS)
Published 2023-08-25 · Modified
6.5EPSS 0.004