Vulnerabilidade crítica no plugin Forminator do WordPress expõe sites

Uma vulnerabilidade crítica foi identificada no plugin Forminator Forms, utilizado em mais de 600 mil sites WordPress, que permite a execução de código arbitrário. A falha, classificada como CVE-2026-15748 e com uma pontuação de 9.8 no sistema CVSS, foi descoberta por um pesquisador de segurança conhecido como ‘daroo’. A vulnerabilidade permite que atacantes não autenticados façam upload de arquivos, incluindo arquivos PHP executáveis, em sites vulneráveis, levando a uma possível tomada de controle total do site. Para que a exploração seja bem-sucedida, o site deve conter um formulário com um campo de upload de arquivo e um campo de seleção. A falha afeta todas as versões do plugin até a 1.56.1, sendo corrigida na versão 1.56.2, lançada em 31 de julho de 2026. O problema reside na função ‘handle_file_upload()’, que não valida adequadamente os tipos de arquivo. Embora os arquivos sejam, por padrão, enviados para um diretório protegido, configurações personalizadas podem expor o site a riscos. Os proprietários de sites que utilizam o Forminator Forms devem atualizar imediatamente para a versão corrigida para evitar possíveis ataques.

Fonte: https://thehackernews.com/2026/08/forminator-wordpress-flaw-can-enable.html

🚨
BR DEFENSE CENTER: SECURITY BRIEFING
17/08/2026 • Risco: CRITICO
VULNERABILIDADE

Vulnerabilidade crítica no plugin Forminator do WordPress expõe sites

RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-15748 no plugin Forminator Forms representa um risco significativo para sites WordPress, permitindo que atacantes não autenticados façam upload de arquivos maliciosos. A correção foi disponibilizada na versão 1.56.2, e é crucial que os administradores de sites atualizem suas instalações para evitar a exploração dessa falha.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras e danos à reputação em caso de comprometimento.
Operacional
Possível controle total do site comprometido.
Setores vulneráveis
['Setores que utilizam WordPress para gerenciamento de conteúdo']

📊 INDICADORES CHAVE

Mais de 600 mil instalações ativas do plugin. Indicador
Pontuação CVSS de 9.8. Contexto BR
A falha afeta todas as versões até a 1.56.1. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se o plugin Forminator Forms está instalado e qual versão está em uso.
2 Atualizar o plugin para a versão 1.56.2 ou superior imediatamente.
3 Monitorar logs de acesso e tentativas de upload de arquivos no site.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de suas plataformas WordPress, especialmente com plugins populares que podem ser alvos de ataques.

⚖️ COMPLIANCE

Implicações na conformidade com a LGPD, especialmente em relação à proteção de dados pessoais.
Status
patch_disponivel
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).