Krytyczna luka RCE w wtyczce Kali Forms dla WordPress

Wtyczka Kali Forms do WordPress ma krytyczną lukę RCE w wersjach do 2.4.9. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2026-3584CVSS 9.8Web

Krytyczna luka RCE w wtyczce Kali Forms dla WordPress

Wtyczka Kali Forms do WordPress ma krytyczną lukę RCE w wersjach do 2.4.9. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
9.8 CRITICAL
EPSS
93.67%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Kali Forms dla WordPress w wersjach do 2.4.9 włącznie posiada krytyczną lukę umożliwiającą zdalne wykonanie kodu (RCE) przez funkcję 'form_process'. Luka wynika z nieprawidłowego mapowania danych użytkownika i użycia 'call_user_func' na tych danych.

Wpływ biznesowy

Atakujący bez uwierzytelnienia mogą wykorzystać tę lukę do wykonania dowolnego kodu na serwerze, co może prowadzić do przejęcia kontroli nad serwerem, wycieku danych lub zakłócenia działania usług. Właściciele stron opartych na WordPress z tą wtyczką powinni traktować tę lukę jako krytyczne zagrożenie dla bezpieczeństwa infrastruktury.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Kali Forms u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności i priorytetyzować działania naprawcze związane z tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS