Вразливість віддаленого виконання коду в плагіні Kali Forms для WordPress

Вразливість CVE-2026-3584 дозволяє віддалене виконання коду в плагіні Kali Forms для WordPress. Рекомендується термінове оновлення.
CVE-2026-3584CVSS 9.8Web

Вразливість віддаленого виконання коду в плагіні Kali Forms для WordPress

Вразливість CVE-2026-3584 дозволяє віддалене виконання коду в плагіні Kali Forms для WordPress. Рекомендується термінове оновлення.

CVSS
9.8 CRITICAL
EPSS
93.67%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Kali Forms для WordPress у версіях до 2.4.9 включно містить критичну вразливість віддаленого виконання коду через функцію 'form_process'. Це дозволяє неавторизованим зловмисникам запускати довільний код на сервері.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 9.8) може призвести до повного контролю над сервером, на якому розміщено сайт на WordPress з плагіном Kali Forms. Це створює ризик компрометації даних, порушення роботи сервісів і потенційних фінансових втрат для власників інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Kali Forms від офіційного розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції 'form_process', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Пріоритетність виправлення повинна бути високою через критичність вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки