What the vulnerability does
01Description
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in 10Web Form Builder Team Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder plugin <= 1.15.18 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in 10Web Form Builder Team Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder plugin <= 1.15.18 versions.
Explanation of Vulnerability in Simple Terms
Form Maker by 10Web contains a stored cross-site scripting (XSS) vulnerability in versions up to 1.15.18. An attacker can inject malicious scripts into form fields that execute when site visitors or administrators view the form. The vulnerability requires user interaction to trigger and can affect multiple users across the site.
What an attacker can do
Inject malicious scripts into forms that run in visitors' browsers, stealing session cookies or redirecting users.
Potential impact on your site
Attackers can compromise visitor accounts, steal data, or redirect users to malicious sites through your contact forms.
Conditions required to exploit
No authentication required. A site visitor must view a form containing the injected payload.
Key dates
External resources
Related vulnerabilities