🔥 この記事の詳細
2026-08-25 更新
B
今週中

WordPressのプラグイン「Forminator」に、認証されていない攻撃者が任意のPHPファイルをアップロードし、リモートコード実行(RCE)を可能にする…

脆弱性🌐 英語ソース📰 4記事🌐 3 countries
🇺🇸 US (2) · 🇷🇺 Russia · 🇹🇭 Thailand
🖥️ 製品WordPress
🔢 CVECVE-2026-15748
📅 2026-08-25📰 xakep
📌 一言でいうと
WordPressのプラグイン「Forminator」に、認証されていない攻撃者が任意のPHPファイルをアップロードし、リモートコード実行(RCE)を可能にする深刻な脆弱性が発見されました。この脆弱性は、ファイルアップロード時のタイプチェックが不十分であることに起因しており、CVSSスコアは9.8と非常に高く評価されています。影響を受けるサイトは30万件以上に上るとされており、迅速なアップデートが推奨されています。
🔍該当判定
  • Webサイトの構築に「WordPress」を利用している
  • WordPressのプラグイン「Forminator」をインストールして利用している
  • Forminatorのフォーム機能で「ファイルアップロード」を許可する設定にしている
上記いずれにも該当しない → 静観でOK
該当時の対応
Forminatorプラグインを最新バージョンにアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】WordPressプラグイン Forminator (CVE-2026-15748) 対応について

お疲れさまです。Forminatorプラグインの脆弱性に関する情報共有です。

■ 概要
WordPressのプラグイン「Forminator」において、認証不要で任意のPHPファイルをアップロードし、リモートコード実行(RCE)が可能な脆弱性が報告されました。CVSSスコアは9.8(Critical)と極めて高く、攻撃者がサイトの完全な制御権を奪取する可能性があります。

■ 影響範囲
- 対象製品: Forminator Forms プラグイン
- 脆弱なバージョン: 最新の修正バージョン未満

■ 対応手順
1. 自社管理サイトでForminatorプラグインが使用されているか確認してください。
2. 使用されている場合は、直ちに最新バージョンへアップデートを適用してください。

■ 参考情報
- CVE-2026-15748

対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] WordPress Forminator Plugin RCE (CVE-2026-15748)

Dear IT Administration Team,

We are sharing information regarding a critical vulnerability in the Forminator plugin for WordPress.

■ Overview
An unauthenticated Remote Code Execution (RCE) vulnerability (CVE-2026-15748) has been identified in the Forminator plugin. The flaw allows attackers to bypass file type validation and upload arbitrary PHP files, leading to full system compromise. The CVSS score is 9.8.

■ Scope
- Product: Forminator Forms Plugin
- Affected Versions: All versions prior to the latest security patch

■ Action Required
1. Identify all WordPress instances utilizing the Forminator plugin.
2. Update the plugin to the latest patched version immediately.

■ Reference
- CVE-2026-15748

Priority: High
Deadline: Immediate