CVE-2026-65048
Ninja Forms Unauthenticated Stored Cross-Site Scripting Vulnerability
Halo Surface Signal: 5 out of 5 — more likely to be public-facing.
An unauthenticated stored cross-site scripting vulnerability in the Ninja Forms plugin for WordPress allows attackers to inject malicious scripts via form submissions. These scripts can execute in an administrator's browser when viewing submissions, potentially leading to session theft or unauthorized site modification