Критична вразливість RCE у плагіні GB Forms DB для WordPress
Вразливість CVE-2025-5392 у плагіні GB Forms DB дозволяє віддалене виконання коду. Рекомендується оновити плагін та перевірити сервер на компрометацію.
- CVSS
- 9.8 CRITICAL
- EPSS
- 54.02%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін GB Forms DB для WordPress версій до 1.0.2 включно має критичну вразливість віддаленого виконання коду через функцію gbfdb_talk_to_front(). Уразливість дозволяє неавторизованим зловмисникам виконувати довільний код на сервері.
Бізнес-вплив
Вразливість може призвести до повного контролю над сервером, включно з можливістю встановлення бекдорів або створення нових адміністративних облікових записів. Це створює серйозні ризики для безпеки вебсайтів і даних, що зберігаються на сервері, а також може спричинити порушення роботи бізнес-процесів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна GB Forms DB від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції gbfdb_talk_to_front(), провести аудит логів на ознаки компрометації та розглянути тимчасове відключення плагіна для зниження ризику.