CVE-2026-40807
Aman CF7 Views – Complete Entry Management for Contact Form 7
Published 6 Oct 2026 · updated 6 Oct 2026 · Deferred
7.1 High · CVSS 3.1, patchstack.com
Description
Unauthenticated Cross Site Scripting (XSS) in CF7 Views – Complete Entry Management for Contact Form 7 <= 3.2.6 versions.