← nejvýznamnější zprávy · všechny zprávy

EPSS 0.06 (nejvyšší)

Kritické zranitelnosti ohrožují stovky tisíc webů využívajících redakční systém WordPress

Bezpečnostní výzkumníci upozornili na dvě kritické zranitelnosti v populárních pluginech pro WordPress. CVE-2026-15748 (CVSS 9,8) se týká pluginu Forminator Forms s více než 600 tisíci aktivními instalacemi. Neautentizovaný útočník může na zranitelný web nahrát škodlivý PHP soubor a za určitých podmínek dosáhnout vzdáleného spuštění kódu a úplného převzetí webu. Podmínkou zneužití je formulář obsahující současně pole File Upload a Select. Zranitelné jsou verze do 1.56.1 včetně, oprava je…

Číst originál na CSIRT.CZ (CZ.NIC) →

CZ · EN/orig

WordPress CZ

CVE v události 2

CVEhodnoceníKEVEPSS
CVE-2026-15748 9.8 3.1 · Wordfence – 0.06
CVE-2026-15826 9.8 3.1 · Wordfence – 0.04

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.