Wordfence раскрыла уязвимость Forminator с оценкой 9,8, допускающую удалённое выполнение кода
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Компания Wordfence раскрыла критическую уязвимость CVE-2026-15748 в плагине Forminator Forms для WordPress, установленном более чем на 600 000 сайтов, которая позволяет неаутентифицированным злоумышленникам загружать PHP-файлы и выполнять код. Уязвимость устранена в версии 1.56.2, выпущенной 31 июля 2026 года, но для эксплуатации требуется форма с полем загрузки файла и полем выбора. Wordfence также раскрыла обход аутентификации с оценкой 9,8 в User Profile Builder, исправленный 16 июля 2026 года и затрагивающий более 40 000 установок.
1 источник
Wordfence раскрыла уязвимость Forminator с оценкой 9,8, допускающую удалённое выполнение кода



