The Hacker News на русском
Подписаться
Уязвимость в плагине Forminator для WordPress может позволить удаленное выполнение кода без аутентификации через загрузку вредоносных PHP-файлов.
В плагине Forminator Forms для WordPress, который установлен более чем на 600 000 сайтов, обнаружена критическая уязвимость безопасности, которая может быть использована для выполнения произвольного кода на уязвимых сайтах.Уязвимость, известная как CVE-2026-15748, получила оценку 9,8 из 10,0 по системе оценки CVSS. Она была обнаружена и сообщена исследователем безопасности, известным под псевдонимом ""