← 18. srpna 2026

Forminator: zranitelnost ve WordPress pluginu může umožnit neověřené RCE přes nahrání škodlivých PHP souborů

The Hacker News · CVE · code-execution · unauthenticated

V pluginu Forminator Forms pro WordPress s více než 600,000 aktivními instalacemi byla zveřejněna kritická zranitelnost, která může být zneužita ke spuštění libovolného kódu na náchylných webech. Zranitelnost vedená jako CVE-2026-15748 má hodnocení 9.8 z 10.0 podle CVSS.