Уразливість у плагіні FormGent для WordPress дозволяє видаляти файли

Уразливість CVE-2025-10916 у плагіні FormGent WordPress дозволяє неавторизованим користувачам видаляти файли. Рекомендується оновлення плагіна для захисту сайту.
CVE-2025-10916CVSS 9.1CMS

Уразливість у плагіні FormGent для WordPress дозволяє видаляти файли

Уразливість CVE-2025-10916 у плагіні FormGent WordPress дозволяє неавторизованим користувачам видаляти файли. Рекомендується оновлення плагіна для захисту сайту.

CVSS
9.1 CRITICAL
EPSS
23.97%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін FormGent для WordPress версій до 1.0.4 має критичну уразливість, що дозволяє неавторизованим зловмисникам видаляти довільні файли на сервері через недостатню перевірку шляхів файлів. Це може призвести до втрати важливих даних або порушення роботи сайту.

Бізнес-вплив

Для власників веб-сайтів на базі WordPress використання уразливого плагіна FormGent створює ризик втрати файлів і потенційного порушення цілісності системи. Зловмисники можуть видаляти критичні файли, що може спричинити збої в роботі сайту або втрату даних, що негативно впливає на бізнес-процеси та репутацію.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно оновити плагін FormGent до версії 1.0.4 або новішої, перевірити сервер на наявність видалених файлів, обмежити доступ до файлової системи, а також переглянути журнали безпеки для виявлення можливих атак. Якщо оновлення недоступне, слід розглянути тимчасове відключення плагіна та посилення контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки