Уразливість Forminator Forms дозволяє видаляти файли з сервера
Високорівнева уразливість у плагіні Forminator Forms дозволяє видаляти файли та може призвести до віддаленого виконання коду. Рекомендується оновлення.
- CVSS
- 8.8 HIGH
- EPSS
- 95.29%
- Активно використовується
- немає в KEV
- Продукт
- forminator
Що відомо
Плагін Forminator Forms для WordPress має уразливість, що дозволяє неавторизованим користувачам видаляти довільні файли через недостатню перевірку шляхів файлів. Це може призвести до видалення критичних файлів, наприклад wp-config.php, що відкриває шлях до віддаленого виконання коду.
Бізнес-вплив
Для власників веб-сайтів на WordPress, які використовують плагін Forminator Forms, ця уразливість створює високий ризик компрометації системи. Зловмисники можуть видаляти важливі конфігураційні файли, що призведе до порушення роботи сайту або отримання контролю над сервером. Це може спричинити втрату даних, простої та репутаційні збитки.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Forminator Forms від розробника incsub і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали на предмет підозрілої активності та мінімізувати вплив шляхом обмеження прав на файлову систему. Важливо також регулярно моніторити безпеку сайту та планувати оновлення.