PT-2026-95923 · WordPress · Forminator Forms

·

CVE-2026-87067

·

Publicado

2026-09-20

·

Atualizado

2026-09-21

CVSS v3.1

8.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Forminator Forms WordPress plugin versões anteriores a 1.57.2.1
Description Existe um problema durante a desserialização de valores de requisições XML-RPC, onde o plugin não restringe quais classes podem ser instanciadas. Isso permite que usuários com permissões de gerenciamento de formulários escrevam arquivos arbitrários e executem código arbitrário. Embora administradores possuam essa permissão por padrão, ela pode ser concedida a outras funções por meio das configurações do plugin, expandindo a superfície de ataque potencial.
Recommendations Atualize o Forminator Forms WordPress plugin para a versão 1.57.2.1 ou posterior.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-87067

Produtos afetados

Forminator Forms