Уязвимость в плагине Forminato... Заметка
The Hacker News на русском

Уязвимость в плагине Forminator для WordPress может позволить удаленное выполнение кода без аутентификации через загрузку вредоносных PHP-файлов.

В плагине Forminator Forms для WordPress, который установлен более чем на 600 000 сайтов, обнаружена критическая уязвимость безопасности, которая может быть использована для выполнения произвольного кода на уязвимых сайтах.Уязвимость, известная как CVE-2026-15748, получила оценку 9,8 из 10,0 по системе оценки CVSS. Она была обнаружена и сообщена исследователем безопасности, известным под псевдонимом ""
CdXz5zHNQW_e090eYKPjf.jpeg