Stored Cross-Site Scripting in FormGent Plugin for WordPress
CVE-2025-15028
7.2HIGH
Key Information:
- Vendor
WordPress
- Vendor
- CVE Published:
- 6 August 2026
What is CVE-2025-15028?
The FormGent plugin for WordPress, which provides advanced functionality for creating forms, is vulnerable to a Stored Cross-Site Scripting (XSS) flaw. This vulnerability arises from inadequate input sanitization and output escaping in form submission fields. As a result, unauthenticated attackers can exploit this weakness to inject malicious web scripts. These scripts would execute when users access affected pages, potentially compromising user data and site integrity.
Affected Version(s)
FormGent β Next-Gen AI Form Builder for WordPress with Multi-Step, Quizzes, Payments & More 0 <= 1.9.2