AUGUST 16, 2026
Live Feed
Back to database
Case File

CVE-2026-28140

HIGH · CVSS 7.5 EPSS 0.25%

Source: NVD + CISA KEV + EPSS · Published 2026-08-06 · Last synced 2026-08-16

CyberRota Analysis

AI-Generated

JetFormBuilder versions up to 3.6.4.1 are susceptible to unauthenticated broken access control vulnerabilities, allowing attackers to gain unauthorized access to sensitive functionalities or data. This high-severity flaw poses a significant risk to any organization utilizing affected versions, particularly those handling sensitive information or critical operations. Users of JetFormBuilder should prioritize immediate updates or mitigations to safeguard against potential exploitation.

CVE
CVE-2026-28140
Severity
HIGH
CVSS
7.5
EPSS
0.25%

Original NVD Description

Unauthenticated Broken Access Control in JetFormBuilder <= 3.6.4.1 versions.