Luka Path Traversal w Forminator dla WordPress (CVE-2026-57815)

Wtyczka Forminator dla WordPress ma lukę Path Traversal (CVE-2026-57815). Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-57815CVSS 7.5CMS

Luka Path Traversal w Forminator dla WordPress (CVE-2026-57815)

Wtyczka Forminator dla WordPress ma lukę Path Traversal (CVE-2026-57815). Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.5 HIGH
EPSS
24.96%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Forminator dla WordPress zawiera lukę typu Path Traversal, która pozwala na nieautoryzowany dostęp do plików poza dozwolonym katalogiem. Problem dotyczy wersji do 1.55.0.2 włącznie.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do odczytu lub modyfikacji plików systemowych, co może prowadzić do eskalacji uprawnień lub naruszenia integralności danych. W środowiskach CMS opartych na WordPress, szczególnie tam, gdzie Forminator jest używany, istnieje ryzyko poważnych konsekwencji dla bezpieczeństwa i dostępności usług.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Forminator i jej instalację. W przypadku braku łatki, ograniczyć dostęp do krytycznych katalogów, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS