Benyttes på over en halv million websites: Advarer om alvorlig sårbarhed i populært WordPress-plugin

Sårbarheden kan udnyttes til at få fuld kontrol over hjemmesider, der benytter pluginnet.

Artikel top billede

(Foto: Arif Riyanto)

Det populære WordPress-plugin Forminator, der bruges på mere end 600.000 websteder verden over, indeholder en alvorlig sårbarhed.

Det advarer sikkerhedsfirmaet Wordfence om, skriver BleepingComputer.

Sårbarheden hedder CVE-2025-6463 og har fået en score på 8,8 på den såkaldte CVSS-skala.

Hackere kan udnytte sårbarheden til at få fuld kontrol over websteder, der bruger pluginnet.

Alle brugere opfordres derfor til at opdatere til version 1.44.3, som for nylig blev udgivet, rapporterer BleepingComputer.

Forminator Forms-pluginnet tilbyder en fleksibel, visuel drag and drop-builder, der hjælper brugerne med at oprette og integrere en bred vifte af indhold på WordPress-sider.

Sårbarheden stammer fra utilstrækkelig validering og rensning af input i formularfelter og usikker filsletningslogik i pluginnets backend-kode.

På nuværende tidspunkt er der ingen rapporter om aktiv udnyttelse af CVE-2025-6463, men offentliggørelsen af de tekniske detaljer kombineret med den lette udnyttelse kan føre til, at trusselsaktører hurtigt udforsker dens muligheder til et hacker-angreb.

Læses lige nu

    Annonceindlæg tema

    Forsvar & beredskab

    Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse