→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-87070 · forminator-forms

آسیب‌پذیری اعتماد به هدرهای پروکسی در افزونه Forminator Forms

متوسط plugin CVSS 5.3

افزونه Forminator Forms در نسخه‌های پایین‌تر و مساوی با 1.57.2.1 نمی‌تواند معتبر بودن هدرهای ارسالی از پروکسی را بررسی کند و به مهاجمان اجازه می‌دهد با دستکاری هدرهای ارسال درخواست، محدودیت رای‌دهی نظرسنجی‌ها را دور بزنند و آدرس IP دلخواه را در ثبت فرم‌ها درج کنند. مهاجمان بدون نیاز به احراز هویت می‌توانند به تعداد دلخواه رای ثبت کنند؛ برای رفع این خطر، افزونه را فوری به نسخه امن به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 1.57.2.1

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته forminator-forms را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.