The Hacker News 中文 关注 Forminator WordPress 漏洞可通过恶意 PHP 上传实现无需身份验证的远程代码执行 Forminator Forms 是一款拥有超过 600,000 个活跃安装的 WordPress 插件,现已披露一个关键安全漏洞,该漏洞可能被利用以在易受攻击的站点上实现任意代码执行。该漏洞的编号为 CVE-2026-15748,在 CVSS 评分系统中被评为 9.8/10.0。该漏洞由一位网络安全研究人员发现并报告,其网络别名为"" Forminator WordPress Flaw Can Enable Unauthenticated RCE via Malicious PHP Uploads thehackernews.com The Hacker News 中文 RSS thenote.app