Вразливість відсутності авторизації у WPMU DEV Forminator до версії 1.50.2

Вразливість у плагіні Forminator для WordPress дозволяє обходити контроль доступу. Рекомендується оновлення до версії вище 1.50.2 для безпеки сайту.
CVE-2026-32409CVSS 5.3CMS

Вразливість відсутності авторизації у WPMU DEV Forminator до версії 1.50.2

Вразливість у плагіні Forminator для WordPress дозволяє обходити контроль доступу. Рекомендується оновлення до версії вище 1.50.2 для безпеки сайту.

CVSS
5.3 MEDIUM
EPSS
8.97%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні Forminator для WordPress виявлено вразливість відсутності авторизації, що дозволяє зловмисникам обходити неправильно налаштовані рівні контролю доступу. Проблема стосується версій до 1.50.2 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до функцій плагіна, що потенційно ставить під загрозу безпеку вебсайту на базі WordPress. Адміністратори можуть зіткнутися з ризиком компрометації даних або порушення роботи сайту через неправильне управління доступом.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Forminator від WPMU DEV та встановити останню версію, яка усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, переглянути налаштування контролю доступу, а також моніторити журнали безпеки на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки