CVE intelligence

CVE-2026-19859

The JetFormBuilder WordPress plugin before 3.6.5.2 does not sanitize a request parameter before rendering it as message content, allowing un

Published 2026-09-06 · CVSS

medium

NIST record