Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder ikon

Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder

4.9/5
100 000+ installationer

The best WordPress form builder. Create contact forms, payment forms, conversational forms, custom forms, surveys, & quizzes using drag and drop.

14
Kända sårbarheter
6
Kritiska / höga
2025-11-05
Senaste sårbarhet
100 000+
Aktiva installationer

Om Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder

Om Everest Forms

Everest Forms är en populär WordPress-formulärbyggare som används av över 100 000 webbplatser. Tillägget erbjuder en användarvänlig drag-och-släpp-editor för att skapa kontaktformulär, betalningsformulär, enkäter och anpassade formulär.

Säkerhetsläget

Tillägget har totalt 11 dokumenterade sårbarheter, varav tre klassas som kritiska och två som högrisk. Den senaste kända sårbarheten upptäcktes så sent som november 2025, vilket visar att säkerhetsövervakning pågår aktivt.

De kritiska sårbarheterna är särskilt allvarliga eftersom de potentiellt kan ge obehöriga administratörsrättigheter eller möjliggöra kodexekvering. Med tanke på att formulär ofta hanterar känslig användardata som kontaktinformation och betalningsuppgifter, är säkerheten extra viktig.

Våra rekommendationer

Om du använder Everest Forms bör du:

  • Kontrollera omedelbart att du kör den senaste versionen
  • Aktivera automatiska uppdateringar för tillägget
  • Överväg att begränsa åtkomst till formulärinställningar till endast nödvändiga användare
  • Implementera extra säkerhetsåtgärder som CAPTCHA för publika formulär

Regelbundna uppdateringar är det bästa skyddet mot kända säkerhetshot och säkerställer att din webbplats förblir säker.

Använder du Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder?

Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.

Testa din hemsida

Alla kända sårbarheter

Medel CVE-2025-8871

CVE-2025-8871: The Everest Forms (Pro) plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 1.9.7 via deserialization of untrusted input in the mime_content_type() func...

Påverkade versioner: all

The Everest Forms (Pro) plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 1.9.7 via deserialization of untrusted input in the mime_content_type() function. This makes it possible for unauthenticated atta...

Hög CVE-2025-5927

CVE-2025-5927: The Everest Forms (Pro) plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the delete_entry_files() function in all versions up to, and includ...

Påverkade versioner: < 1.9.5

The Everest Forms (Pro) plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the delete_entry_files() function in all versions up to, and including, 1.9.4. This makes it possible for unauthenticate...

Medel CVE-2024-8542

CVE-2024-8542: The Everest Forms WordPress plugin before 3.0.3.1 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting att...

Påverkade versioner: < 3.0.3.1

The Everest Forms WordPress plugin before 3.0.3.1 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disa...

Kritisk CVE-2025-3439

CVE-2025-3439: The Everest Forms – Contact Form, Quiz, Survey, Newsletter & Payment Form Builder for WordPress plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 3....

Påverkade versioner: < 3.1.2

The Everest Forms – Contact Form, Quiz, Survey, Newsletter & Payment Form Builder for WordPress plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 3.1.1 via deserialization of untrusted input from the 'fi...

Medel CVE-2025-3421

CVE-2025-3421: The Everest Forms – Contact Form, Quiz, Survey, Newsletter & Payment Form Builder for WordPress plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'form_id' parameter in...

Påverkade versioner: < 3.1.2

The Everest Forms – Contact Form, Quiz, Survey, Newsletter & Payment Form Builder for WordPress plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'form_id' parameter in all versions up to, and including, 3.1.1 due to insuff...

Medel CVE-2025-3422

CVE-2025-3422: The The Everest Forms – Contact Form, Quiz, Survey, Newsletter & Payment Form Builder for WordPress plugin for WordPress is vulnerable to arbitrary shortcode execution in all versions up to, and ...

Påverkade versioner: < 3.1.2

The The Everest Forms – Contact Form, Quiz, Survey, Newsletter & Payment Form Builder for WordPress plugin for WordPress is vulnerable to arbitrary shortcode execution in all versions up to, and including, 3.1.1. This is due to the software allowing...

Medel CVE-2025-3421

Everest Forms <= 3.1.1 - Reflected Cross-Site Scripting

Påverkade versioner: <= 3.1.1

Kritisk CVE-2025-3439

Everest Forms – Contact Form, Quiz, Survey, Newsletter & Payment Form Builder for WordPress <= 3.1.1 - Unauthenticated PHP Object Injection

Påverkade versioner: <= 3.1.1

Medel CVE-2025-3422

Everest Forms <= 3.1.1 - Authenticated (Subscriber+) Arbitrary Shortcode Execution

Påverkade versioner: <= 3.1.1

Kritisk CVE-2025-1128

CVE-2025-1128: The Everest Forms – Contact Forms, Quiz, Survey, Newsletter & Payment Form Builder for WordPress plugin for WordPress is vulnerable to arbitrary file upload, read, and deletion due to missing fil...

Påverkade versioner: < 3.0.9.5

The Everest Forms – Contact Forms, Quiz, Survey, Newsletter & Payment Form Builder for WordPress plugin for WordPress is vulnerable to arbitrary file upload, read, and deletion due to missing file type and path validation in the 'format' method of th...

Låg CVE-2024-13125

CVE-2024-13125: The Everest Forms WordPress plugin before 3.0.8.1 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting att...

Påverkade versioner: < 3.0.8.1

The Everest Forms WordPress plugin before 3.0.8.1 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disa...

Medel CVE-2024-10471

CVE-2024-10471: The Everest Forms WordPress plugin before 3.0.4.2 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting att...

Påverkade versioner: < 3.0.4.2

The Everest Forms WordPress plugin before 3.0.4.2 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disa...

Hög CVE-2024-1812

CVE-2024-1812: The Everest Forms plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 2.0.7 via the 'font_url' parameter. This makes it possible for unauthentica...

Påverkade versioner: < 2.0.8

The Everest Forms plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 2.0.7 via the 'font_url' parameter. This makes it possible for unauthenticated attackers to make web requests to arbitrary locat...

Kritisk CVE-2019-13575

CVE-2019-13575: A SQL injection vulnerability exists in WPEverest Everest Forms plugin for WordPress through 1.4.9. Successful exploitation of this vulnerability would allow a remote attacker to execute arbitrary ...

Påverkade versioner: <= 1.4.9

A SQL injection vulnerability exists in WPEverest Everest Forms plugin for WordPress through 1.4.9. Successful exploitation of this vulnerability would allow a remote attacker to execute arbitrary SQL commands on the affected system via includes/evf-...

Så skyddar du din sajt

Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.

Håll tillägget uppdaterat

De flesta sårbarheter i Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.

Ta bort oanvända tillägg

Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.

Bevaka automatiskt

Med löpande övervakning upptäcker du problem innan de blir allvarliga.

Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.

Vanliga frågor om Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder

Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder har 14 kända sårbarheter, varav 6 med hög eller kritisk allvarlighetsgrad. Det betyder inte nödvändigtvis att tillägget är osäkert — de flesta sårbarheter åtgärdas i nya versioner. Det viktigaste är att alltid köra den senaste versionen.
Det enklaste sättet är att köra ett gratis test av din hemsida på sitesupport.co. Testet kontrollerar vilka tillägg du använder och vilka versioner som är installerade, och jämför det mot kända sårbarheter.
Uppdatera till den senaste versionen så snart som möjligt. Om det inte finns en uppdatering som åtgärdar problemet bör du överväga att tillfälligt inaktivera tillägget, särskilt om sårbarheten har kritisk eller hög allvarlighetsgrad.
Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder har över 100 000 aktiva installationer på WordPress.org och ett betyg på 4.9 av 5. Populära tillägg har generellt bättre säkerhetsrutiner tack vare större community och fler ögon på koden.

Hur mår din hemsida?

Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.

Testa gratis

Inget konto krävs