Executive brief
Freeform Craft Plugin CP UI (builder/integrations) has Stored Cross-Site Scripting (XSS) issue
Affected products
- Packagist solspace/craft-freeform
Junglewise Threat Intelligence
CVE-2026-26188 · Severity: medium · CVSS 4 · Published 2026-01-22
Technologies: solspace/craft-freeform (Packagist). Vendors: Packagist.
Freeform Craft Plugin CP UI (builder/integrations) has Stored Cross-Site Scripting (XSS) issue