→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-87069 · forminator-forms

پیکربندی غیرمجاز فیلد در افزونه Forminator Forms

پایین plugin CVSS 3.1

افزونه Forminator Forms وردپرس پیش از نسخه 1.57.2.1 بررسی‌های امنیتی لازم نظیر Nonce و سطح دسترسی را در طول مهاجرت فیلدهای پرداخت انجام نمی‌دهد. در نتیجه، هر کاربر احراز هویت‌شده‌ای مانند نقش مشترک می‌تواند پیکربندی فیلدهای ذخیره‌شده فرم‌ها را در سایت بازنویسی کند. توصیه می‌شود برای رفع این آسیب‌پذیری، افزونه را فوراً به نسخه امن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 1.57.2.1

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته forminator-forms را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.