Cross-Site Scripting Vulnerability in Kali Forms by WordPress
CVE-2026-65446
7.1HIGH
What is CVE-2026-65446?
The Kali Forms product by WordPress is susceptible to an unauthenticated Cross-Site Scripting (XSS) vulnerability in versions up to 2.4.18. This flaw allows an attacker to inject malicious scripts into web pages viewed by users, which can lead to unauthorized actions, data theft, and compromised user sessions. Users are encouraged to update to the latest version to mitigate this security risk.
Affected Version(s)
Kali Forms <= 2.4.18
References
CVSS V3.1
Score:
7.1
Severity:
HIGH
Confidentiality:
Low
Integrity:
Low
Availability:
Low
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
Required
Scope:
Changed
Timeline
Vulnerability published
Vulnerability Reserved
Credit
Ananda Dhakal (Patchstack) | Patchstack Bug Bounty Program