Unauthenticated Cross Site Scripting Vulnerability in Quill Forms by WordPress
CVE-2026-28568
7.1HIGH
What is CVE-2026-28568?
An unauthenticated Cross Site Scripting (XSS) vulnerability exists in Quill Forms versions 5.7.1 and earlier. This security flaw allows attackers to inject malicious scripts into the application, which can lead to unauthorized actions being performed on behalf of unsuspecting users. Website administrators using affected versions should promptly update to the latest release to mitigate potential exploitation and safeguard user data.
Affected Version(s)
Quill Forms <= 5.7.1