Сообщаю вам о найденных мною Cross-Site Scripting уязвимостях в плагине WP-ContactForm (новой версии со встроенной капчей). Это плагин для WordPress.
Всего 6 XSS уязвимостей на странице опций плагина http://site/wp-admin/admin.php?page=wp-contact-form/options-contactform.php. Причём это persistent XSS уязвимости.