CVE-2020-27850: XSS
Published Jan 20, 2021
·Updated
A stored Cross-Site Scripting (XSS) vulnerability in forms import feature in Rocketgenius Gravity Forms before 2.4.21 allows remote attackers to inject arbitrary web script or HTML via the import of a GF form. This code is interpreted by users in a privileged role (Administrator, Editor, etc.).
Affected Software
2 affected componentsFixes available
composer/wp-premium/gravityforms>=2.4<2.4.21
2.4.21
Rocketgenius Gravityforms Wordpress<2.4.21
Event History
Jan 20, 2021
CVE Published
via MITRE·03:08 AM
Data Sourced
via MITRE·03:08 AM
Description
May 24, 2022
Advisory Published
via GitHub·05:39 PM
Frequently Asked Questions
1
What is the severity of CVE-2020-27850?
CVE-2020-27850 is classified as a high severity stored Cross-Site Scripting (XSS) vulnerability.
2
How do I fix CVE-2020-27850?
To fix CVE-2020-27850, you should upgrade Gravity Forms to version 2.4.21 or later.
3
Who is affected by CVE-2020-27850?
CVE-2020-27850 affects users of Gravity Forms versions earlier than 2.4.21.
4
What types of attacks are possible through CVE-2020-27850?
CVE-2020-27850 allows remote attackers to inject arbitrary web scripts or HTML into forms.
5
What roles are impacted by the CVE-2020-27850 vulnerability?
CVE-2020-27850 impacts users with privileged roles such as Administrator and Editor.