В плагине Forminator для WordPress нашли уязвимость с оценкой 9,1
Patchstack раскрыла уязвимость CVE-2026-92229 в плагине Forminator для WordPress версий до 1.57.2 включительно: неаутентифицированное выполнение произвольных шорткодов через параметр current_url, CVSS 9,1. Исправление вышло в версии 1.57.3. Плагин установлен более чем на 600 000 сайтов.
- Уязвимость CVE-2026-92229 получила оценку CVSS 9,1
- Эксплуатация не требует аутентификации через параметр current_url
- Исправление доступно в Forminator 1.57.3 от 17 сентября
- Плагин установлен более чем на 600 000 сайтов
Читать дальше
Безопасность