mimile
mimile.ai
На главную

Wordfence раскрыла уязвимость Forminator с оценкой 9,8, допускающую удалённое выполнение кода

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Wordfence раскрыла уязвимость Forminator с оценкой 9,8, допускающую удалённое выполнение кода

Компания Wordfence раскрыла критическую уязвимость CVE-2026-15748 в плагине Forminator Forms для WordPress, установленном более чем на 600 000 сайтов, которая позволяет неаутентифицированным злоумышленникам загружать PHP-файлы и выполнять код. Уязвимость устранена в версии 1.56.2, выпущенной 31 июля 2026 года, но для эксплуатации требуется форма с полем загрузки файла и полем выбора. Wordfence также раскрыла обход аутентификации с оценкой 9,8 в User Profile Builder, исправленный 16 июля 2026 года и затрагивающий более 40 000 установок.

1 источник

Wordfence раскрыла уязвимость Forminator с оценкой 9,8, допускающую удалённое выполнение кода