WordPress 5 podatności

Czy wtyczka Forminator Forms – Contact Form, Payment Form & Custom Form Builder jest bezpieczna?

Poniżej znane, publicznie ujawnione podatności komponentu Forminator Forms – Contact Form, Payment Form & Custom Form Builder (WordPress). Jeśli używasz go na swojej stronie, sprawdź wersję i zaktualizuj go, zanim luka zostanie wykorzystana.

Używasz wtyczki Forminator Forms – Contact Form, Payment Form & Custom Form Builder? Sprawdź za darmo, czy Twoja strona jest przez nią podatna, albo zleć nam aktualizację i zabezpieczenie.

Znane podatności

Wysoka · CVSS 7.2 CVE-2026-18324 28 sierpnia 2026

Forminator Forms – Contact Form, Payment Form & Custom Form Builder: cross-site scripting (XSS)

Cross-site scripting (XSS) w komponencie Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.2 CVE-2026-18323 25 sierpnia 2026

Forminator Forms – Contact Form, Payment Form & Custom Form Builder: cross-site scripting (XSS)

Cross-site scripting (XSS) w komponencie Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.2 CVE-2026-18328 25 sierpnia 2026

Forminator Forms – Contact Form, Payment Form & Custom Form Builder: cross-site scripting (XSS)

Cross-site scripting (XSS) w komponencie Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.2 CVE-2026-18325 6 sierpnia 2026

Forminator Forms – Contact Form, Payment Form & Custom Form Builder: cross-site scripting (XSS)

Cross-site scripting (XSS) w komponencie Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Ocena zagrożenia: Wysoka (CVSS 7.2). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Wysoka · CVSS 7.5 CVE-2026-5192 5 maja 2026

Forminator Forms – Contact Form, Payment Form & Custom Form Builder: wgranie dowolnego pliku

Wgranie dowolnego pliku w komponencie Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Ocena zagrożenia: Wysoka (CVSS 7.5). Zaktualizuj podatny komponent do najnowszej wersji lub tymczasowo go wyłącz.

Jak sprawdzić, czy Cię to dotyczy

  • Sprawdź zainstalowaną wersję komponentu Forminator Forms – Contact Form, Payment Form & Custom Form Builder w panelu administracyjnym.
  • Porównaj ją z wersją naprawioną wskazaną w szczegółach danej podatności powyżej.
  • Jeśli Twoja wersja jest starsza, zaktualizuj komponent do najnowszej dostępnej.
  • Jeśli poprawka jeszcze nie wyszła, tymczasowo wyłącz podatny element i obserwuj logi.
Nie zgaduj, sprawdź

Czy ta wtyczka naraża Twoją stronę?

Zrobimy bezpłatny audyt: sprawdzimy wersje, wtyczki i konfigurację, i powiemy wprost, czy jesteś bezpieczny.

Zamów bezpłatny audyt →