CVE-2025-8606: Westerndeal Gsheetconnector For Gravity Forms – Send Gravity Forms Entries To Google Sheets In Real-Time

Low severity, CVSS 2.4. EPSS: 0.2% chance of exploitation in the next 30 days.

The GSheetConnector For Gravity Forms plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions less than, or equal to, 1.3.23. This is due to missing or incorrect nonce validation on the activate_plugin and deactivate_plugin functions. This makes it possible for attackers to trick authenticated administrators into activating or deactivating specified plugins via a forged request, such as clicking on a malicious link or visiting a compromised page.

Affected products

  • Westerndeal Gsheetconnector For Gravity Forms – Send Gravity Forms Entries To Google Sheets In Real-Time: up to and including 1.3.23

Published 2025-10-11. Last modified 2026-10-08.