Filtered by vendor 10web Subscriptions
Filtered by product Form Maker By 10web Subscriptions
Total 3 CVE
CVE Vendors Products Updated CVSS v3.1
CVE-2026-66616 2 10web, Wordpress 2 Form Maker By 10web, Wordpress 2026-08-20 7.1 High
Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.
CVE-2026-28184 2 10web, Wordpress 2 Form Maker By 10web, Wordpress 2026-08-14 N/A
This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-16977 2 10web, Wordpress 2 Form Maker By 10web, Wordpress 2026-08-13 8.1 High
The Form Maker by 10Web WordPress plugin before 1.15.45 does not properly parameterize a user-controlled value that is substituted into a dynamic SQL query built for a database-backed choice field, allowing subscriber-level users to perform second-order SQL injection.