ai-wordpress-plugin-vuln-upload-htaccess

Forminator und User Profile Builder: kritische WordPress-RCE- und Auth-LĂĽcken

LONDON (IT BOLTWISE) – In Forminator Forms wurde eine kritisch bewertete LĂĽcke (CVE-2026-15748, CVSS 9,8/10) entdeckt, die unauthentifizierten Angreifern das Hochladen von Dateien bis hin zu ausfĂĽhrbarem PHP ermöglichen kann. Die Schwachstelle betrifft alle Versionen bis einschlieĂźlich 1.56.1 und ist mit 1.56.2 seit dem 31. Juli 2026 geschlossen. Zusätzlich zeigt ein zweites Problem (CVE-2026-15826, CVSS […]

472 Leser gerade online auf IT BOLTWISE


KI-Jobs