CF7 Views – Complete Entry Management for Contact Form 7 Security & Risk Analysis

wordpress.org/plugins/cf7-views

Easily display Contact Form 7 Entries/Submissions on your site frontend.

1K active installs v3.2.3 PHP 7.0+ WP 5.0+ Updated May 22, 2026
cf7contactform7databasegridtable
97
A · Safe
CVEs total1
Unpatched0
Last CVEJul 8, 2026
Safety Verdict

Is CF7 Views – Complete Entry Management for Contact Form 7 Safe to Use in 2026?

Generally Safe

Score 97/100

CF7 Views – Complete Entry Management for Contact Form 7 has a strong security track record. Known vulnerabilities have been patched promptly. It's a solid choice for most WordPress installations.

1 known CVELast CVE: Jul 8, 2026Updated 3mo ago
Risk Assessment

The 'cf7-views' plugin version 3.2.2 exhibits a mixed security posture. While it demonstrates good practices in several areas, such as a low number of external HTTP requests and a decent percentage of SQL queries using prepared statements, there are notable concerns. The presence of an unprotected AJAX handler significantly increases the attack surface and poses a direct risk of unauthorized actions or unintended behavior. Furthermore, the taint analysis indicates a concerning number of flows with unsanitized paths, suggesting potential vulnerabilities related to how user-supplied data is processed, even though no critical or high severity issues were explicitly flagged in this analysis. The plugin's history of having no known CVEs is a positive indicator, suggesting a generally stable codebase, but it cannot negate the immediate risks identified in the static analysis.

In conclusion, while the absence of historical vulnerabilities is reassuring, the current version of 'cf7-views' is not without risk. The unprotected AJAX endpoint is a clear vulnerability that should be addressed promptly. The taint analysis findings, though not immediately critical, warrant further investigation and careful handling of any user-supplied input. The plugin's strengths lie in its limited external interactions and a moderate use of security best practices for SQL. However, these are overshadowed by the identified attack vectors and potential data handling weaknesses that could be exploited by attackers.

Key Concerns

  • Unprotected AJAX handler
  • Flows with unsanitized paths (taint analysis)
  • Output escaping not fully implemented
Vulnerabilities
1 published

CF7 Views – Complete Entry Management for Contact Form 7 Security Vulnerabilities

CVEs by Year

1 CVE in 2026
2026
Patched Has unpatched

Severity Breakdown

High
1

1 total CVE

CVE-2026-57411high · 7.2Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

CF7 Views – Complete Entry Management for Contact Form 7 <= 3.2.2 - Unauthenticated Stored Cross-Site Scripting

Jul 8, 2026 Patched in 3.2.3 (7d)
Version History

CF7 Views – Complete Entry Management for Contact Form 7 Release Timeline

v3.2.3Current
v3.2.21 CVE
v3.2.1.11 CVE
vv3.2.11 CVE
v3.21 CVE
v3.1.61 CVE
v3.1.51 CVE
v3.1.41 CVE
v3.1.31 CVE
v3.1.21 CVE
v3.1.11 CVE
v3.11 CVE
v3.0.21 CVE
v3.0.11 CVE
v3.01 CVE
v2.6.11 CVE
v2.61 CVE
v2.51 CVE
v2.41 CVE
v2.3.21 CVE
Code Analysis
Analyzed Mar 16, 2026

CF7 Views – Complete Entry Management for Contact Form 7 Code Analysis

Dangerous Functions
0
Raw SQL Queries
3
10 prepared
Unescaped Output
45
100 escaped
Nonce Checks
7
Capability Checks
9
File Operations
6
External Requests
0
Bundled Libraries
0

SQL Query Safety

77% prepared13 total queries

Output Escaping

69% escaped145 total outputs
Data Flows · Security
8 unsanitized

Data Flow Analysis

12 flows8 with unsanitized paths
get_form_fields (inc\admin\class-cf7-views-ajax.php:13)
Source (user input) Sink (dangerous op) Sanitizer Transform Unsanitized Sanitized
Attack Surface
1 unprotected

CF7 Views – Complete Entry Management for Contact Form 7 Attack Surface

Entry Points6
Unprotected1

AJAX Handlers 5

authwp_ajax_cf7_views_get_form_fieldsinc\admin\class-cf7-views-ajax.php:6
authwp_ajax_cf7_views_create_viewinc\admin\class-cf7-views-ajax.php:8
authwp_ajax_cf7_save_viewinc\admin\class-cf7-views-ajax.php:10
authwp_ajax_cf7_views_search_entriesinc\admin\entries\class-cf7-views-frontend-query.php:28
noprivwp_ajax_cf7_views_search_entriesinc\admin\entries\class-cf7-views-frontend-query.php:29

Shortcodes 1

[cf7-views] inc\class-cf7-views-shortcode.php:11
WordPress Hooks 35
actionplugins_loadedcf7-views.php:34
actionplugins_loadedcf7-views.php:35
actionadmin_noticescf7-views.php:39
actionadmin_enqueue_scriptscf7-views.php:108
actionwp_enqueue_scriptscf7-views.php:110
actionadmin_menuinc\admin\class-cf7-views-editor.php:6
actionadmin_menuinc\admin\class-cf7-views-list-table.php:6
filterviews_edit-cf7-viewsinc\admin\class-cf7-views-list-table.php:7
filterget_edit_post_linkinc\admin\class-cf7-views-list-table.php:8
filterpost_row_actionsinc\admin\class-cf7-views-list-table.php:9
actionadd_meta_boxesinc\admin\class-cf7-views-metabox.php:7
actionsave_postinc\admin\class-cf7-views-metabox.php:8
actioninitinc\admin\class-cf7-views-posttype.php:6
filtermanage_cf7-views_posts_columnsinc\admin\class-cf7-views-posttype.php:7
actionmanage_cf7-views_posts_custom_columninc\admin\class-cf7-views-posttype.php:8
actionadmin_menuinc\admin\class-cf7-views-support.php:5
actionadmin_menuinc\admin\class-cf7-views-upgrade-to-pro-page.php:5
actionadmin_menuinc\admin\entries\class-cf7-views-entries-admin.php:34
actionadmin_menuinc\admin\entries\class-cf7-views-entries-admin.php:37
actionadmin_initinc\admin\entries\class-cf7-views-entries-admin.php:38
actionadmin_enqueue_scriptsinc\admin\entries\class-cf7-views-entries-admin.php:39
actionadmin_noticesinc\admin\entries\class-cf7-views-entries-admin.php:126
actionadmin_noticesinc\admin\entries\class-cf7-views-entries-admin.php:135
actionplugins_loadedinc\admin\entries\class-cf7-views-entries-db.php:41
actionadmin_noticesinc\admin\entries\class-cf7-views-entries-list-table.php:113
actionwpcf7_before_send_mailinc\admin\entries\class-cf7-views-entry-capture.php:31
actionwpcf7_mail_sentinc\admin\entries\class-cf7-views-entry-capture.php:34
filtercf7_views_query_datainc\admin\entries\class-cf7-views-frontend-query.php:26
filtercf7_views_available_fieldsinc\admin\entries\class-cf7-views-frontend-query.php:27
actioninitinc\admin\review\class-cf7-views-review.php:15
actionadmin_noticesinc\admin\review\class-cf7-views-review.php:25
actionnetwork_admin_noticesinc\admin\review\class-cf7-views-review.php:26
actionuser_admin_noticesinc\admin\review\class-cf7-views-review.php:27
actionwpcf7_after_flamingoinc\class-cf7-views-image-upload.php:86
actionelementor/widgets/registerinc\elementor\class-cf7-views-elementor-widget-init.php:14
Maintenance & Trust

CF7 Views – Complete Entry Management for Contact Form 7 Maintenance & Trust

Maintenance Signals

WordPress version tested7.0.2
Last updatedMay 22, 2026
PHP min version7.0
Downloads46K

Community Trust

Rating92/100
Number of ratings17
Active installs1K
Developer Profile

CF7 Views – Complete Entry Management for Contact Form 7 Developer Profile

Aman

11 plugins · 7K total installs

75
trust score
Avg Security Score
94/100
Avg Patch Time
98 days
View full developer profile
Detection Fingerprints

How We Detect CF7 Views – Complete Entry Management for Contact Form 7

Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.

Asset Fingerprints

Asset Paths
/wp-content/plugins/cf7-views/assets/css/sweetalert2.min.css/wp-content/plugins/cf7-views/assets/js/sweetalert2.min.js/wp-content/plugins/cf7-views/assets/css/admin.css/wp-content/plugins/cf7-views/assets/js/admin.js/wp-content/plugins/cf7-views/assets/css/font-awesome.css/wp-content/plugins/cf7-views/assets/css/pure-min.css/wp-content/plugins/cf7-views/assets/css/grids-responsive-min.css/wp-content/plugins/cf7-views/assets/css/cf7-views-editor.css+3 more
Script Paths
/wp-content/plugins/cf7-views/assets/js/sweetalert2.min.js/wp-content/plugins/cf7-views/assets/js/admin.js/wp-content/plugins/cf7-views/build/static/js/main.js/wp-content/plugins/cf7-views/build/static/js/vendors~main.js
Version Parameters
cf7-views/assets/css/sweetalert2.min.css?ver=cf7-views/assets/js/sweetalert2.min.js?ver=cf7-views/assets/css/admin.css?ver=cf7-views/assets/js/admin.js?ver=cf7-views/assets/css/font-awesome.css?ver=cf7-views/assets/css/pure-min.css?ver=cf7-views/assets/css/grids-responsive-min.css?ver=cf7-views/assets/css/cf7-views-editor.css?ver=cf7-views/build/static/js/main.js?ver=cf7-views/build/static/js/vendors~main.js?ver=cf7-views/assets/css/cf7-views-display.css?ver=

HTML / DOM Fingerprints

CSS Classes
cf7-views-entries-admin
JS Globals
cf7_views_admin
FAQ

Frequently Asked Questions about CF7 Views – Complete Entry Management for Contact Form 7