VendorsWeb-Doradowp_form_builderany version
Vulnerabilities

Web-Dorado Web Dorado WP Form Builder any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2019-11557
The WebDorado Contact Form Builder plugin before 1.0.69 for WordPress allows CSRF via the wp-admin/admin-ajax.php action parameter, with resultant local file inclusion via directory traversal, because there can be a discrepancy between the $_POST['action'] value and the $_GET['action'] value, and the latter is unsanitized.
Published 2019-04-26 · Modified
8.8EPSS 0.011
CVE-2023-5048
WDContactFormBuilder <= 1.0.72 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
Published 2023-11-22 · Modified
6.4EPSS 0.004