Junglewise Threat Intelligence

CVE-2026-26188: Freeform Craft Plugin CP UI (builder/integrations) has Stored Cross-Site Scripting (XSS) issue

CVE-2026-26188 · Severity: medium · CVSS 4 · Published 2026-01-22

Technologies: solspace/craft-freeform (Packagist). Vendors: Packagist.

Executive brief

Freeform Craft Plugin CP UI (builder/integrations) has Stored Cross-Site Scripting (XSS) issue

Affected products

  • Packagist solspace/craft-freeform

Related threats