Критична вразливість в плагіні SigmaForms Pro для WordPress дозволяє видаляти файли

Вразливість у плагіні SigmaForms Pro дозволяє видаляти файли та виконує віддалений код. Рекомендується оновлення та перевірка безпеки.
CVE-2026-78657CVSS 9.8Web

Критична вразливість в плагіні SigmaForms Pro для WordPress дозволяє видаляти файли

Вразливість у плагіні SigmaForms Pro дозволяє видаляти файли та виконує віддалений код. Рекомендується оновлення та перевірка безпеки.

CVSS
9.8 CRITICAL
EPSS
51.97%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін SigmaForms Pro для WordPress має критичну вразливість, що дозволяє неавторизованим зловмисникам видаляти довільні файли на сервері через недостатню перевірку шляхів файлів. Це може призвести до виконання віддаленого коду при видаленні важливих файлів, таких як wp-config.php.

Бізнес-вплив

Вразливість створює серйозну загрозу для веб-сайтів на базі WordPress із встановленим плагіном SigmaForms Pro, оскільки зловмисники можуть видаляти критичні файли, що може призвести до повного контролю над сервером. Це може спричинити простої, втрату даних і компрометацію конфіденційної інформації.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити версію плагіна SigmaForms Pro і оновити його до останньої, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до функцій завантаження файлів, ретельно перевірити журнали на предмет підозрілої активності та мінімізувати мережеву експозицію адміністративної панелі. Для додаткової підтримки рекомендується звернутися до DataHouse для перевірки версій, керованого патчінгу та аналізу логів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки