Krytyczna luka RCE w wtyczce GB Forms DB dla WordPress (CVE-2025-5392)
Krytyczna luka zdalnego wykonania kodu w wtyczce GB Forms DB dla WordPress do wersji 1.0.2. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 9.8 CRITICAL
- EPSS
- 54.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka GB Forms DB dla WordPress do wersji 1.0.2 włącznie zawiera krytyczną lukę umożliwiającą zdalne wykonanie kodu poprzez funkcję gbfdb_talk_to_front(). Luka pozwala nieautoryzowanym atakującym na uruchomienie dowolnego kodu na serwerze.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do przejęcia kontroli nad serwerem, w tym instalacji tylnego wejścia lub tworzenia nowych kont administratorów. Może to skutkować poważnymi naruszeniami bezpieczeństwa, utratą danych oraz przerwami w działaniu usług internetowych opartych na WordPress.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki GB Forms DB i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą luką.