Forminator WordPress eklentisindeki bir açıklık, kimlik doğrulaması gerekmeden uzaktan kod çalıştırma ermöglicht. Bu, saldırganların PHP dosyalarını yüklemesine ve savunmasız form yapılandırmaları kullanan sitelerde uzaktan kod çalıştırmasına izin verir.
Forminator CVE-2026-15748 olarak bilinen bu açıklık, özellikle savunmasız form yapılandırmaları kullanan siteler için büyük bir tehdit oluşturur. Saldırganlar, bu açıklığı kullanarak sitelere zararlı kod yükleyebilir ve uzaktan kod çalıştırabilir.
Bu açıklık, WordPress siteleri için büyük bir risk oluşturur. Çünkü savunmasız form yapılandırmaları kullanan siteler, saldırganların hedefi haline gelebilir. Bu nedenle, WordPress siteleri için güvenlik önlemlerini almak çok önemlidir.