Analysis and contextual insights are available on OpenCVE Cloud.
Vendor Solution
Update the WordPress Easy Form Builder Plugin to the latest available version (at least 4.0.13).
Tracking
Sign in to view the affected projects.
No advisories yet.
Thu, 23 Jul 2026 21:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Hassantafreshi
Hassantafreshi easy Form Builder Wordpress Wordpress wordpress |
|
| Vendors & Products |
Hassantafreshi
Hassantafreshi easy Form Builder Wordpress Wordpress wordpress |
Thu, 23 Jul 2026 15:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Thu, 23 Jul 2026 11:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Unauthenticated Cross Site Scripting (XSS) in Easy Form Builder <= 4.0.12 versions. | |
| Title | WordPress Easy Form Builder plugin <= 4.0.12 - Cross Site Scripting (XSS) vulnerability | |
| Weaknesses | CWE-79 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: Patchstack
Published:
Updated: 2026-07-23T14:24:48.990Z
Reserved: 2026-07-05T21:27:29.080Z
Link: CVE-2026-59517
Updated: 2026-07-23T14:24:44.834Z
No data.
No data.
OpenCVE Enrichment
Updated: 2026-07-23T16:45:03Z