Уразливість у плагіні Ninja Forms для WordPress дозволяє виконання PHP Object Injection
Уразливість CVE-2025-9083 у плагіні Ninja Forms дозволяє виконання PHP Object Injection. Оновіть плагін для захисту сайту WordPress.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.19%
- Активно використовується
- немає в KEV
- Продукт
- ninja forms
Що відомо
Плагін Ninja Forms для WordPress версій до 3.11.1 містить уразливість, що дозволяє неавторизованим користувачам виконувати PHP Object Injection через десеріалізацію введених даних у форму. Це може призвести до компрометації сайту за наявності відповідного гаджета.
Бізнес-вплив
Для власників веб-сайтів на базі WordPress із встановленим плагіном Ninja Forms версій до 3.11.1 ця уразливість є критичною, оскільки дозволяє віддаленим зловмисникам виконувати довільний код на сервері. Це може спричинити втрату контролю над сайтом, витік даних або порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити версію плагіна Ninja Forms і оновити його до останньої доступної версії. Якщо оновлення неможливе, слід обмежити доступ до форм, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Також варто відстежувати повідомлення від розробника плагіна щодо виправлень.