Вразливість віддаленого виконання коду в плагіні Kali Forms для WordPress
Вразливість CVE-2026-3584 дозволяє віддалене виконання коду в плагіні Kali Forms для WordPress. Рекомендується термінове оновлення.
- CVSS
- 9.8 CRITICAL
- EPSS
- 93.67%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Kali Forms для WordPress у версіях до 2.4.9 включно містить критичну вразливість віддаленого виконання коду через функцію 'form_process'. Це дозволяє неавторизованим зловмисникам запускати довільний код на сервері.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 9.8) може призвести до повного контролю над сервером, на якому розміщено сайт на WordPress з плагіном Kali Forms. Це створює ризик компрометації даних, порушення роботи сервісів і потенційних фінансових втрат для власників інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Kali Forms від офіційного розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції 'form_process', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Пріоритетність виправлення повинна бути високою через критичність вразливості.