SEPTEMBER 20, 2026
Live Feed
Back to database
Case File

CVE-2026-65439

HIGH · CVSS 7.1 EPSS 0.14%

Source: NVD + CISA KEV + EPSS · Published 2026-07-27 · Last synced 2026-08-26

CyberRota Analysis

AI-Generated

Ultimate Addons for Contact Form 7 versions up to 3.5.45 are vulnerable to an unauthenticated Cross Site Scripting (XSS) attack, allowing attackers to inject malicious scripts into web pages viewed by users. This vulnerability poses a significant risk as it can lead to session hijacking, data theft, or defacement of the website. Organizations using this plugin should prioritize immediate updates to mitigate potential exploitation.

CVE
CVE-2026-65439
Severity
HIGH
CVSS
7.1
EPSS
0.14%

Original NVD Description

Unauthenticated Cross Site Scripting (XSS) in Ultimate Addons for Contact Form 7 <=3.5.45 versions.