CVE-2025-22295: Tripetto WordPress Form Builder Plugin For Contact Forms, Surveys And Quizzes – Tripetto

High severity, CVSS 7.1. EPSS: 0.4% chance of exploitation in the next 30 days.

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Tripetto WordPress form builder plugin for contact forms, surveys and quizzes – Tripetto tripetto allows Stored XSS.This issue affects WordPress form builder plugin for contact forms, surveys and quizzes – Tripetto: from n/a through <= 8.0.6.

Affected products

  • Tripetto WordPress Form Builder Plugin For Contact Forms, Surveys And Quizzes – Tripetto: up to and including 8.0.6

Published 2025-01-09. Last modified 2026-06-17.