Критична вразливість RCE у плагіні GB Forms DB для WordPress

Вразливість CVE-2025-5392 у плагіні GB Forms DB дозволяє віддалене виконання коду. Рекомендується оновити плагін та перевірити сервер на компрометацію.
CVE-2025-5392CVSS 9.8Web

Критична вразливість RCE у плагіні GB Forms DB для WordPress

Вразливість CVE-2025-5392 у плагіні GB Forms DB дозволяє віддалене виконання коду. Рекомендується оновити плагін та перевірити сервер на компрометацію.

CVSS
9.8 CRITICAL
EPSS
54.02%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін GB Forms DB для WordPress версій до 1.0.2 включно має критичну вразливість віддаленого виконання коду через функцію gbfdb_talk_to_front(). Уразливість дозволяє неавторизованим зловмисникам виконувати довільний код на сервері.

Бізнес-вплив

Вразливість може призвести до повного контролю над сервером, включно з можливістю встановлення бекдорів або створення нових адміністративних облікових записів. Це створює серйозні ризики для безпеки вебсайтів і даних, що зберігаються на сервері, а також може спричинити порушення роботи бізнес-процесів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна GB Forms DB від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції gbfdb_talk_to_front(), провести аудит логів на ознаки компрометації та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки