What is CVE-2025-15028?
This CVE describes a Stored Cross-Site Scripting (XSS) vulnerability in the FormGent WordPress plugin. It affects all versions up to 1.9.2 due to insufficient input sanitization and output escaping in form submission fields. Users should immediately update the plugin to mitigate the risk.
Azərbaycanca: Bu CVE, FormGent WordPress plaginində Stored Cross-Site Scripting (XSS) zəifliyidir. Zəiflik form göndəriş sahələrindəki qeyri-kafi input sanitization səbəbindən yaranır və 1.9.2 versiyasına qədər bütün versiyaları təsir edir. Plagindən istifadə edən saytların təcili olaraq yeniləmə tətbiq etməsi tövsiyə olunur.
Related CVEs
link basis: same weakness class CWE-79
FAQ2
Which WordPress plugin is affected by CVE-2025-15028?
This CVE affects the FormGent WordPress plugin, specifically all versions up to 1.9.2.
What causes the CVE-2025-15028 vulnerability?
The vulnerability is caused by insufficient input sanitization in form submission fields.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.