Forminator und User Profile Builder: kritische WordPress-RCE- und Auth-LĂĽcken
LONDON (IT BOLTWISE) – In Forminator Forms wurde eine kritisch bewertete LĂĽcke (CVE-2026-15748, CVSS 9,8/10) entdeckt, die unauthentifizierten Angreifern das Hochladen von Dateien bis hin zu ausfĂĽhrbarem PHP ermöglichen kann. Die Schwachstelle betrifft alle Versionen bis einschlieĂźlich 1.56.1 und ist mit 1.56.2 seit dem 31. Juli 2026 geschlossen. Zusätzlich zeigt ein zweites Problem (CVE-2026-15826, CVSS […]


#Sophos