CVE-2026-96336 Forminator 身份伪造认证绕过漏洞
影响攻击者可绕过认证伪造身份,未授权访问受保护功能
AI 研判
WPMU DEV Forminator 插件存在认证绕过漏洞,属于欺骗类(Spoofing)问题。攻击者可通过伪造身份绕过认证机制,从而以其他用户身份执行操作。该漏洞影响 Forminator 1.57.2 及之前版本。
影响范围
WPMU DEV Forminator
Forminator 插件 1.57.2 及更早版本(from n/a through 1.57.2)。
漏洞详情
漏洞类型为认证绕过(Authentication Bypass by Spoofing),成因在于插件对身份标识或认证凭据的校验不充分,攻击者可伪造请求中的身份信息。利用方式为构造特制请求冒充合法用户,从而绕过登录或权限校验。
利用条件与风险
利用前提为攻击者能够向目标 WordPress 站点发送请求,无需有效凭据。实战中可导致身份伪造、越权操作,风险较高(CVSS 7.5)。
修复建议
建议升级 Forminator 至 1.57.2 之后的修复版本;若暂无可用更新,可临时限制插件相关接口访问或加强请求来源校验。具体修复版本以官方公告为准。
原始情报
Authentication Bypass by Spoofing vulnerability in WPMU DEV Forminator forminator allows Identity Spoofing.This issue affects Forminator: from n/a through 1.57.2.