Luka Path Traversal w Forminator dla WordPress (CVE-2026-57815)
Wtyczka Forminator dla WordPress ma lukę Path Traversal (CVE-2026-57815). Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.5 HIGH
- EPSS
- 24.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Forminator dla WordPress zawiera lukę typu Path Traversal, która pozwala na nieautoryzowany dostęp do plików poza dozwolonym katalogiem. Problem dotyczy wersji do 1.55.0.2 włącznie.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do odczytu lub modyfikacji plików systemowych, co może prowadzić do eskalacji uprawnień lub naruszenia integralności danych. W środowiskach CMS opartych na WordPress, szczególnie tam, gdzie Forminator jest używany, istnieje ryzyko poważnych konsekwencji dla bezpieczeństwa i dostępności usług.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Forminator i jej instalację. W przypadku braku łatki, ograniczyć dostęp do krytycznych katalogów, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko.