Уразливість обходу авторизації у плагіні Forms Rb для WordPress (CVE-2026-7050)
Forms Rb плагін WordPress має уразливість обходу авторизації до версії 1.1.9, що дозволяє змінювати та читати чужі форми.
- CVSS
- 4.3 MEDIUM
- EPSS
- 20.46%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Forms Rb для WordPress версій до 1.1.9 включно має уразливість обходу авторизації, що дозволяє користувачам з рівнем доступу не нижче контриб’ютора читати, змінювати та видаляти записи форм, які їм не належать.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до конфіденційних даних форм, а також до зміни їх налаштувань, що ставить під загрозу цілісність і конфіденційність інформації. Власники сайтів на WordPress, які використовують цей плагін, ризикують витоком даних та порушенням роботи сервісів, що може вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Forms Rb від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем контриб’ютора і вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризиків.