Stored Cross-Site Scripting Vulnerability in Gravity Booster Plugin for WordPress
CVE-2026-12477
4.4MEDIUM
Key Information:
- Vendor
WordPress
- Vendor
- CVE Published:
- 16 August 2026
What is CVE-2026-12477?
The Gravity Booster β Styles & Layouts for Gravity Forms plugin for WordPress is susceptible to a Stored Cross-Site Scripting vulnerability. This issue arises from inadequate input sanitization and output escaping in the admin settings, permitting authenticated attackers with editor-level permissions and above to inject arbitrary web scripts. These scripts can execute whenever a user accesses the affected pages, particularly impacting multi-site installations or those with unfiltered_html disabled. Users are urged to take caution and apply necessary updates to mitigate risks associated with this vulnerability.
Affected Version(s)
Gravity Booster β Styles & Layouts for Gravity Forms 0 <= 5.26