Уразливість у Snow Monkey Forms для WordPress дозволяє видаляти файли

Уразливість Snow Monkey Forms дозволяє видаляти файли на сервері WordPress, що може призвести до віддаленого виконання коду. Рекомендується оновити плагін.
CVE-2026-1056CVSS 9.8Web

Уразливість у Snow Monkey Forms для WordPress дозволяє видаляти файли

Уразливість Snow Monkey Forms дозволяє видаляти файли на сервері WordPress, що може призвести до віддаленого виконання коду. Рекомендується оновити плагін.

CVSS
9.8 CRITICAL
EPSS
95.7%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Snow Monkey Forms для WordPress має критичну уразливість, що дозволяє неавторизованим зловмисникам видаляти довільні файли на сервері через недостатню перевірку шляхів файлів. Це може призвести до виконання віддаленого коду, якщо буде видалено важливі файли, наприклад wp-config.php.

Бізнес-вплив

Для власників веб-інфраструктури ця уразливість становить серйозну загрозу, оскільки зловмисники можуть порушити роботу сайту або отримати контроль над сервером. Видалення критичних файлів може призвести до простою сервісу, втрати даних або компрометації системи. Високий рівень CVSS 9.8 підкреслює необхідність швидкого реагування.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Snow Monkey Forms і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, перевірити журнали на ознаки зловмисної активності та зменшити експозицію сервера. Важливо також регулярно робити резервні копії та контролювати цілісність критичних файлів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки