Forminator WordPress 漏洞可通过恶意 P... 笔记

Forminator WordPress 漏洞可通过恶意 PHP 上传实现无需身份验证的远程代码执行

Forminator Forms 是一款拥有超过 600,000 个活跃安装的 WordPress 插件,现已披露一个关键安全漏洞,该漏洞可能被利用以在易受攻击的站点上实现任意代码执行。该漏洞的编号为 CVE-2026-15748,在 CVSS 评分系统中被评为 9.8/10.0。该漏洞由一位网络安全研究人员发现并报告,其网络别名为""
CdXz5zHNQW_e090eYKPjf.jpeg