What the vulnerability does
01Description
Unauth. Stored Cross-Site Scripting (XSS) vulnerability in 10Web Form Builder Team Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder plugin <= 1.15.18 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Unauth. Stored Cross-Site Scripting (XSS) vulnerability in 10Web Form Builder Team Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder plugin <= 1.15.18 versions.
Explanation of Vulnerability in Simple Terms
Form Maker by 10Web contains a cross-site scripting (XSS) vulnerability that allows attackers to inject malicious scripts into web pages viewed by site visitors. An attacker can craft a malicious link or form submission that executes JavaScript in the browser of anyone who interacts with the affected form. The vulnerability affects versions up to 1.15.18 and requires user interaction to exploit.
What an attacker can do
Inject and execute malicious JavaScript in the browsers of site visitors who interact with affected forms.
Potential impact on your site
Attackers can steal visitor data, redirect users, or deface forms; your site's reputation and visitor trust are at risk.
Conditions required to exploit
Site visitor must click a malicious link or interact with a crafted form submission; no authentication required.
Key dates
External resources
Related vulnerabilities