The Hacker News 日本語
フォロー
Forminator WordPress の脆弱性により、悪意のある PHP アップロードを介して認証されていない RCE が可能に
Forminator Forms、60万以上のアクティブインストールを持つWordPressプラグインに、脆弱なサイトで任意のコード実行を達成するために悪用される可能性のある、重大なセキュリティ上の欠陥が公表されました。CVE-2026-15748として追跡されているこの脆弱性は、CVSSスコアリングシステムで10.0点満点中9.8と評価されています。これは、オンラインのニックネーム「」を持つセキュリティ研究者によって発見され、報告されました。