HIGH8.8Packagist
GHSA-34p4-7w83-35g2· CVE-2026-27198Formwork Improperly Managed Privileges in User creation
Modified: 2/23/2026
package
pkg:packagist/getformwork/formwork
Formwork Improperly Managed Privileges in User creation
Modified: 2/23/2026
Cross-site scripting (XSS) vulnerability in Description metadata
Modified: 2/22/2026
Formwork CMS has Stored Cross-Site Scripting Vulnerebility in Blog Tags
Modified: 2/22/2026
Formwork improperly validates input of User role preventing site and panel availability
Modified: 2/22/2026
Formwork Cross-site Scripting (XSS) from Page title field
Modified: 5/28/2024
formwork Cross-site scripting vulnerability in Markdown fields
Modified: 7/8/2026
Formwork has a cross-site scripting (XSS) vulnerability in Site title
Modified: 2/18/2026