Cross-Site Scripting
5 records50%First: 2021. Latest: 2025.
Plugin security history
The Wordfence Intelligence dataset currently contains 10 vulnerability records associated with Request a Quote – Quote Forms for Any WordPress Site, published between 2021 and 2026.
Dataset last synchronized: 2026-08-02 09:41:47 UTC
At a glance
| Year | Records | Relative volume |
|---|---|---|
| 2021 | 2 | |
| 2022 | 2 | |
| 2023 | 1 | |
| 2024 | 1 | |
| 2025 | 3 | |
| 2026 | 1 |
| Severity | Records | Share |
|---|---|---|
| High | 3 | 30% |
| Medium | 7 | 70% |
First: 2021. Latest: 2025.
First: 2022. Latest: 2026.
First: 2023. Latest: 2023.
First: 2025. Latest: 2025.
Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.
2.5.62.5.42.5.12.5.32.4.12.3.112.3.92.3.82.3.52.3.4Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.
| Affected range | Vulnerability | Published | Patched version | Severity |
|---|---|---|---|---|
*-2.5.5 | Request a Quote Form Plugin <= 2.5.5 - Unauthenticated Code Injection via 'path' Parameter | July 1, 2026 | 2.5.6 | High |
*-2.5.3 | Request a Quote <= 2.5.3 - Missing Authorization | December 15, 2025 | 2.5.4 | Medium |
*-2.5.0 | Multiple Plugins by eMarket Design <= Various Versions - Authenticated (Contributor+) Stored Cross-Site Scripting | September 23, 2025 | 2.5.1 | Medium |
*-2.5.2 | Multiple Plugins by emarket-design <= Multiple Versions - Unauthenticated Limited Remote Code Execution | August 5, 2025 | 2.5.3 | High |
*-2.4.0 | Request a Quote <= 2.4.0 - Authenticated (Admin+) Stored Cross-Site Scripting | July 2, 2024 | 2.4.1 | Medium |
[*, 2.3.11) | Request a Quote <= 2.3.10 - Cross-Site Request Forgery | June 30, 2023 | 2.3.11 | Medium |
*-2.3.8 | Request a Quote <= 2.3.8 - CSV Injection | June 28, 2022 | 2.3.9 | High |
*-2.3.7 | Request a Quote <= 2.3.7 - Authenticated (Admin+) Stored Cross-Site Scripting | June 28, 2022 | 2.3.8 | Medium |
[*, 2.3.5) | Request a Quote <= 2.3.4 - Stored Cross-Site Scripting | September 21, 2021 | 2.3.5 | Medium |
[*, 2.3.4) | Request a Quote <= 2.3.3 - Authenticated Stored Cross-Site Scripting | June 16, 2021 | 2.3.4 | Medium |
Selected source records
Published: July 1, 2026
Published: December 15, 2025
Published: September 23, 2025
Published: August 5, 2025
Published: July 2, 2024
Published: June 30, 2023
Published: June 28, 2022
Published: June 28, 2022
Published: June 28, 2022
Published: August 5, 2025
Published: July 1, 2026
Published: September 23, 2025
Published: June 28, 2022
Published: June 16, 2021
Published: September 21, 2021
Published: July 2, 2024
Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.
Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.
This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.