CVE-2026-102388: Wpmu Dev Forminator

High severity, CVSS 7.1.

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WPMU DEV Forminator forminator allows Stored XSS.This issue affects Forminator: from n/a through 1.57.3.

Affected products

  • Wpmu Dev Forminator: up to and including 1.57.3

Published 2026-10-10. Last modified 2026-10-10.