CVE-2026-40807

Aman CF7 Views – Complete Entry Management for Contact Form 7

Published 6 Oct 2026 · updated 6 Oct 2026 · Deferred

7.1 High · CVSS 3.1, patchstack.com

Description

Unauthenticated Cross Site Scripting (XSS) in CF7 Views &#8211; Complete Entry Management for Contact Form 7 <= 3.2.6 versions.

References