Reflected Cross-Site Scripting Vulnerability in Super Simple Contact Form Plugin for WordPress
CVE-2026-0753
7.2HIGH
What is CVE-2026-0753?
The Super Simple Contact Form plugin for WordPress contains a vulnerability that allows for reflected cross-site scripting through the 'sscf_name' parameter. This issue arises from inadequate input validation and insufficient output escaping. As a result, unauthenticated attackers can potentially inject arbitrary web scripts into pages, executing these scripts when users are tricked into clicking malicious links.
Affected Version(s)
Super Simple Contact Form 0 <= 1.6.2