PT-2026-95923 · WordPress · Forminator Forms
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Forminator Forms WordPress plugin versões anteriores a 1.57.2.1
Description
Existe um problema durante a desserialização de valores de requisições XML-RPC, onde o plugin não restringe quais classes podem ser instanciadas. Isso permite que usuários com permissões de gerenciamento de formulários escrevam arquivos arbitrários e executem código arbitrário. Embora administradores possuam essa permissão por padrão, ela pode ser concedida a outras funções por meio das configurações do plugin, expandindo a superfície de ataque potencial.
Recommendations
Atualize o Forminator Forms WordPress plugin para a versão 1.57.2.1 ou posterior.
Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Forminator Forms