Cross-Site Scripting
10 records55.6%First: 2020. Latest: 2026.
Plugin security history
The Wordfence Intelligence dataset currently contains 18 vulnerability records associated with Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More, published between 2015 and 2026.
Dataset last synchronized: 2026-08-02 09:41:47 UTC
At a glance
| Year | Records | Relative volume |
|---|---|---|
| 2015 | 1 | |
| 2020 | 1 | |
| 2023 | 5 | |
| 2024 | 5 | |
| 2025 | 4 | |
| 2026 | 2 |
| Severity | Records | Share |
|---|---|---|
| Critical | 1 | 5.6% |
| High | 1 | 5.6% |
| Medium | 16 | 88.9% |
First: 2020. Latest: 2026.
First: 2015. Latest: 2025.
First: 2023. Latest: 2024.
First: 2023. Latest: 2026.
Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.
5.4.5.15.4.4.25.3.595.2.625.2.645.2.461.2.555.1.571.2.531.2.291.2.411.1.1211.1.1511.0.3541.0.12Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.
| Affected range | Vulnerability | Published | Patched version | Severity |
|---|---|---|---|---|
*-5.4.5.0 | Calculated Fields Form <= 5.4.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Form Settings | March 12, 2026 | 5.4.5.1 | Medium |
*-5.4.4.1 | Calculated Fields Form <= 5.4.4.1 - Missing Authorization | February 16, 2026 | 5.4.4.2 | Medium |
*-5.3.58 | Calculated Fields Form <= 5.3.58 - Cross-Site Request Forgery | June 5, 2025 | 5.3.59 | Medium |
*-5.2.61 | Calculated Fields Form <= 5.2.61 - Authenticated (Admin+) Stored Cross-Site Scripting | April 9, 2025 | 5.2.62 | Medium |
*-5.2.61 | Calculated Fields Form <= 5.2.61 - Authenticated (Admin+) Stored Cross-Site Scripting | April 8, 2025 | 5.2.62 | Medium |
*-5.2.63 | Calculated Fields Form <= 5.2.63 - Authenticated (Admin+) Stored Cross-Site Scripting | March 2, 2025 | 5.2.64 | Medium |
*-5.2.63 | Calculated Fields Form <= 5.2.63 - Denial of Service | December 16, 2024 | 5.2.64 | Medium |
*-5.2.45 | Calculated Fields Form <= 5.2.45 - HTML Injection | October 16, 2024 | 5.2.46 | Medium |
*-1.2.54 | Calculated Fields Form <= 1.2.54 - Reflected Cross-Site Scripting | March 25, 2024 | 1.2.55 | Medium |
*-5.1.56 | Calculated Fields Form Professional <= 5.1.56 - Unauthenticated Stored Cross-Site Scripting | March 1, 2024 | 5.1.57 | High |
*-1.2.52 | Calculated Fields Form <= 1.2.52 - Authenticated (Contributor+) Stored Cross-Site Scripting | February 1, 2024 | 1.2.53 | Medium |
*-1.2.28 | Calculated Fields Form <= 1.2.28 - Authenticated (Contributor+) Open Redirect via Shortcode | December 27, 2023 | 1.2.29 | Medium |
*-1.2.40 | Calculated Fields Form <= 1.2.40 - Authenticated (Admin+) Stored Cross-Site Scripting | December 5, 2023 | 1.2.41 | Medium |
*-1.1.120 | Calculated Fields Form <= 1.1.120 - Cross-Site Request Forgery | March 2, 2023 | 1.1.121 | Medium |
*-1.1.120 | Calculated Fields Form <= 1.1.120 - Missing Authorization to Feedback Submission | February 28, 2023 | 1.1.121 | Medium |
*-1.1.150 | Calculated Fields Form <= 1.1.150 - Authenticated (Administrator+) Stored Cross-Site Scripting | February 22, 2023 | 1.1.151 | Medium |
*-1.0.353 | Calculated Fields Form <= 1.0.353 - Authenticated Stored Cross-Site Scripting | January 22, 2020 | 1.0.354 | Medium |
*-1.0.11 | Calculated Fields Form <= 1.0.11 - Cross-Site Request Forgery to SQL Injection | March 2, 2015 | 1.0.12 | Critical |
Selected source records
Published: March 12, 2026
Published: February 16, 2026
Published: June 5, 2025
Published: April 9, 2025
Published: April 8, 2025
Published: March 2, 2025
Published: December 16, 2024
Published: October 16, 2024
Published: March 2, 2015
Published: March 1, 2024
Published: March 12, 2026
Published: February 1, 2024
Published: March 25, 2024
Published: January 22, 2020
Published: December 16, 2024
Published: October 16, 2024
Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.
Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.
This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.