CVE-2025-63068: Sevenspark Contact Form 7 – Dynamic Text Extension
Medium severity, CVSS 5.3. EPSS: 0.3% chance of exploitation in the next 30 days.
Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability in sevenspark Contact Form 7 – Dynamic Text Extension contact-form-7-dynamic-text-extension allows Code Injection.This issue affects Contact Form 7 – Dynamic Text Extension: from n/a through <= 5.0.5.
Affected products
- Sevenspark Contact Form 7 – Dynamic Text Extension: up to and including 5.0.5
Published 2025-12-09. Last modified 2026-10-07.