WP Forms Connector dla WordPress narażony na wyciek informacji (CVE-2026-9178)

Wtyczka WP Forms Connector do WordPress ma lukę umożliwiającą wyciek danych użytkowników. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-9178CVSS 7.5Web

WP Forms Connector dla WordPress narażony na wyciek informacji (CVE-2026-9178)

Wtyczka WP Forms Connector do WordPress ma lukę umożliwiającą wyciek danych użytkowników. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.5 HIGH
EPSS
27.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WP Forms Connector dla WordPress w wersjach do 1.8 włącznie posiada lukę umożliwiającą nieautoryzowany dostęp do danych użytkowników. Atakujący mogą uzyskać dostęp do wrażliwych informacji, takich jak hashe haseł i adresy e-mail, wysyłając specjalnie spreparowane żądanie HTTP z nazwą administratora i dowolnym hasłem.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla bezpieczeństwa witryn WordPress korzystających z tej wtyczki, ponieważ pozwala na wyciek danych uwierzytelniających i kontaktowych użytkowników. Może to prowadzić do dalszych ataków, takich jak próby przejęcia kont administratorów lub phishing. Operatorzy powinni traktować tę podatność jako wysokiego ryzyka i odpowiednio ją adresować.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WP Forms Connector i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do REST API, monitorować logi pod kątem podejrzanych żądań oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo należy zabezpieczyć konta administratorów i rozważyć zmianę haseł.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS