BuddyForms

Themekraft · 11 CVEs

CVE-2026-81785
MEDIUM

WordPress BuddyForms plugin <= 2.9.0 - Broken Access Control vulnerability

Sep 10, 2026

CVE-2025-62973
MEDIUM

WordPress BuddyForms plugin <= 2.10.2 - Broken Access Control vulnerability

Oct 27, 2025

CVE-2025-32151
HIGH

WordPress BuddyForms plugin <= 2.10.2 - Local File Inclusion vulnerability

Apr 4, 2025

CVE-2024-12038
MEDIUM

Frontend Content Forms for User Submissions (UGC) <= 2.8.15 - Authenticated (Contributor+) Stored Cross-Site Scripting…

Feb 22, 2025

CVE-2024-47377
MEDIUM

WordPress BuddyForms plugin <= 2.8.12 - Cross Site Scripting (XSS) vulnerability

Oct 5, 2024

CVE-2024-8246
HIGH

Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) <= 2…

Sep 14, 2024

CVE-2024-5149
MEDIUM

BuddyForms <= 2.8.9 - Email Verification Bypass due to Insufficient Randomness

Jun 5, 2024

CVE-2024-32830
HIGH

WordPress buddyforms plugin <= 2.8.8- Arbitrary File Read and SSRF vulnerability

May 17, 2024

CVE-2024-30198
MEDIUM

WordPress Buddyforms plugin <= 2.8.5 - Reflected Cross Site Scripting (XSS) vulnerability

Mar 27, 2024

CVE-2024-1158
MEDIUM

Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) <= 2…

Mar 13, 2024

CVE-2023-26326
CRITICAL

The BuddyForms WordPress plugin, in versions prior to 2.7.8, was affected by an unauthenticated insecure deserializatio…

Feb 23, 2023

CVE-2018-21003
CRITICAL

The buddyforms plugin before 2.2.8 for WordPress has SQL injection.

Aug 27, 2019

Showing 1 to 11 of 11 CVEs