Вразливість обходу обмежень шляху (Path Traversal) у плагіні Forminator для WordPress

Виявлено критичну вразливість обходу обмежень шляху у плагіні Forminator для WordPress. Рекомендується оновлення для захисту сайту.
CVE-2026-57815CVSS 7.5CMS

Вразливість обходу обмежень шляху (Path Traversal) у плагіні Forminator для WordPress

Виявлено критичну вразливість обходу обмежень шляху у плагіні Forminator для WordPress. Рекомендується оновлення для захисту сайту.

CVSS
7.5 HIGH
EPSS
24.96%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Forminator для WordPress виявлено вразливість обходу обмежень шляху, що дозволяє зловмисникам отримати доступ до обмежених директорій. Проблема існує у версіях до 1.55.0.2 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до файлів на сервері, що підвищує ризик компрометації вебсайту та витоку конфіденційної інформації. Власники сайтів на базі WordPress, які використовують цей плагін, повинні розглянути можливі наслідки для безпеки та цілісності своїх даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Forminator від розробника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки