Критична уразливість PHP Object Injection у Forminator до версії 1.57.0

Критична уразливість PHP Object Injection у Forminator до версії 1.57.0 з CVSS 9.8. Рекомендовано оновлення та перевірку безпеки.
CVE-2026-66583CVSS 9.8Web

Критична уразливість PHP Object Injection у Forminator до версії 1.57.0

Критична уразливість PHP Object Injection у Forminator до версії 1.57.0 з CVSS 9.8. Рекомендовано оновлення та перевірку безпеки.

CVSS
9.8 CRITICAL
EPSS
32.58%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну уразливість PHP Object Injection у плагіні Forminator версій до 1.57.0, що дозволяє неавторизованому користувачу виконувати шкідливий код. Ця вразливість має високий рівень небезпеки з оцінкою CVSS 9.8.

Бізнес-вплив

Уразливість може призвести до повного компрометації веб-сайту, втрати даних або порушення роботи сервісів, що використовують плагін Forminator. Власники інфраструктури повинні розглядати це як пріоритетну загрозу, особливо якщо плагін використовується на продуктивних системах.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Forminator і застосувати офіційні патчі від розробника. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, провести аудит логів на предмет підозрілої активності та зменшити мережеву експозицію. Для додаткової підтримки звертайтеся до DataHouse для перевірки версій, керованого патчінгу та аналізу безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки