Вразливість обходу обмежень шляху (Path Traversal) у плагіні Forminator для WordPress
Виявлено критичну вразливість обходу обмежень шляху у плагіні Forminator для WordPress. Рекомендується оновлення для захисту сайту.
- CVSS
- 7.5 HIGH
- EPSS
- 24.96%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні Forminator для WordPress виявлено вразливість обходу обмежень шляху, що дозволяє зловмисникам отримати доступ до обмежених директорій. Проблема існує у версіях до 1.55.0.2 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до файлів на сервері, що підвищує ризик компрометації вебсайту та витоку конфіденційної інформації. Власники сайтів на базі WordPress, які використовують цей плагін, повинні розглянути можливі наслідки для безпеки та цілісності своїх даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Forminator від розробника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера в мережі.