非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2026-15748

收录 1 篇关于 CVE-2026-15748 的安全研究、漏洞分析与攻击态势报告。

厂商
WPMU DEV
产品
Forminator Forms plugin for WordPress
受影响版本
through 1.56.1; fixed in 1.56.2
情报跨度
2026-08-18
分析报告
1 篇关联分析

关联分析与时间线

1.
aretiq.ai | 研究 | | 原文 ↗ | #ai-security | #rce | #wordpress | #authentication
Aretiq 分析 CVE-2026-15748:Forminator Forms(60 万+安装量)信任 Select 字段中客户端提供的键值,未认证攻击者可绕过扩展名黑名单上传可执行 PHP 文件,实现远程代码执行;1.56.2 已修复。
为什么值得关注: 这项研究提供技术背景,便于安全团队开展监测和验证。