Unauthenticated Cross Site Scripting Vulnerability in JetFormBuilder by WordPress
CVE-2026-102391
7.1HIGH
What is CVE-2026-102391?
JetFormBuilder versions up to 3.6.5.4 contain a vulnerability that allows unauthenticated users to exploit Cross Site Scripting (XSS). This security issue could enable malicious actors to inject scripts into pages viewed by users, potentially compromising sensitive information and leading to unauthorized actions on affected sites.
Affected Version(s)
JetFormBuilder <= 3.6.5.4