Known vulnerabilities in Form plugin for Grav CMS

Vendor: Grav CMS
Software CPE: cpe:2.3:a:getgrav:grav-plugin-form:*:*:*:*:*:grav:*:*
Total vulnerabilities: 3
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Form plugin for Grav CMS Form plugin for Grav CMS is affected by 3 known vulnerabilities: 2 medium, 1 low Critical High Medium Low

Vulnerabilities (3)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU138912 - URL Redirection to Untrusted Site ('Open Redirect')
CWE-601 Low
Available
No
9.1.13 21.07.2026 SB2026072189
#VU130090 - Improper Access Control
CVE-2026-42845
CWE-284 Medium
No
No
9.1.0 05.05.2026 SB2026052048
#VU130048 - Unrestricted Upload of File with Dangerous Type
CVE-2024-27923
CWE-434 Medium
No
No
7.2.2 04.03.2024 SB2024030447