Уразливість у плагіні FormGent для WordPress дозволяє видаляти файли
Уразливість CVE-2025-10916 у плагіні FormGent WordPress дозволяє неавторизованим користувачам видаляти файли. Рекомендується оновлення плагіна для захисту сайту.
- CVSS
- 9.1 CRITICAL
- EPSS
- 23.97%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін FormGent для WordPress версій до 1.0.4 має критичну уразливість, що дозволяє неавторизованим зловмисникам видаляти довільні файли на сервері через недостатню перевірку шляхів файлів. Це може призвести до втрати важливих даних або порушення роботи сайту.
Бізнес-вплив
Для власників веб-сайтів на базі WordPress використання уразливого плагіна FormGent створює ризик втрати файлів і потенційного порушення цілісності системи. Зловмисники можуть видаляти критичні файли, що може спричинити збої в роботі сайту або втрату даних, що негативно впливає на бізнес-процеси та репутацію.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно оновити плагін FormGent до версії 1.0.4 або новішої, перевірити сервер на наявність видалених файлів, обмежити доступ до файлової системи, а також переглянути журнали безпеки для виявлення можливих атак. Якщо оновлення недоступне, слід розглянути тимчасове відключення плагіна та посилення контролю доступу.