یک آسیبپذیری امنیتی بحرانی در افزونه وردپرس «Forminator Forms» با بیش از ۶۰۰ هزار نصب فعال کشف شده است
که میتواند منجر به اجرای کد دلخواه (arbitrary code execution) روی سایتهای آسیبپذیر شود.
این آسیبپذیری با شناسه CVE-2026-15748 و امتیاز ۹.۸ از ۱۰ در سیستم امتیازدهی CVSS، به مهاجمان احراز هویتنشده اجازه میدهد فایلهای دلخواه از جمله فایلهای اجرایی PHP را بارگذاری کرده و کنترل کامل سایت را در دست بگیرند. این نقص ناشی از اعتبارسنجی ناکافی نوع فایل در تابع «handle_file_upload()» است و تمام نسخههای ۱.۵۶.۱ و پیش از آن را تحت تأثیر قرار میدهد.
@DevTwitter | <Teegra/>
Post #12904
6.56K

- 👍 9
- ❤ 5