Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Wordpress-плагин Forminator уязвим даже для неавторизированных злоумышленников

01/09/23

word plug-2

Национальная база данных уязвимостей США (NVD) опубликовала информацию о критической уязвимости под идентификатором CVE-2023-4596 в плагине контактных форм Forminator для WordPress вплоть до версии 1.24.6.

Данная уязвимость получила рейтинг 9,8 по 10-балльной шкале CVSS, где 10 — самый высокий уровень опасности. Она позволяет неавторизованным злоумышленникам загружать вредоносные файлы на сайты, что может привести к удалённому выполнению кода.

Уязвимость особенно опасна тем, что доступна даже неавторизованным пользователям, не имеющим учётной записи на сайте, пишут в Securitylab. В то время как многие другие уязвимости обычно требуют определённого уровня доступа, например, учётную запись пользователя или администратора.

Вторая причина, по которой эта уязвимость получила столь высокую оценку опасности заключается в том, что злоумышленники могут загружать произвольные файлы любого типа, например вредоносные скрипты.

Согласно информации с сайта Wordfence, проблема решена в версии Forminator 1.25.0. Всем пользователям WordPress, использующим данный плагин, рекомендуется срочно обновить его до последней версии.

Справедливо отметить, что подобного рода уязвимости не являются уникальными только для плагинов WordPress. Они могут возникать в любой системе управления контентом.

Именно поэтому вне зависимости от используемой системы, пользователям рекомендуется регулярно использовать сервисы мониторинга безопасности и своевременно обновлять любые плагины и прочие сторонние инструменты, чтобы обеспечить как свою собственную безопасность, так и безопасность своих клиентов.

Темы:WordPressУгрозыплагины
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...