Security Advisory

CVE-2017-20192

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2024-10-16 06:43:36
Last updated 2026-04-08 17:06:41
Assigner Wordfence
CVSS score 8.3
State PUBLISHED

Description

The Formidable Form Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via multiple parameters submitted during form entries like 'after_html' in versions before 2.05.03 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts that execute in a victim's browser.