← Back
CVE-2026-65442
high
CVSS 7.2
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
Summary
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
AI summary openai / gpt-4o
WordPressプラグインFormCraftのバージョン3.9.15以下において、認証されていなくても利用可能なサーバーサイドリクエストフォージェリ(SSRF)脆弱性が存在します。この脆弱性は、攻撃者がリモートサーバーへの不正なリクエストを送信するのを可能にするため、重大な影響を与える可能性があります。
❓ What is the problem
この脆弱性は、FormCraftプラグインにおける未認証のサーバーサイドリクエストフォージェリ(SSRF)です。
📍 Affected scope
FormCraftバージョン3.9.15以下
🔥 Severity
この脆弱性により、攻撃者がリモートサーバーへの不正なリクエストを可能にするため、システムから情報を引き出したり、他の攻撃を引き起こすリスクがあります。
🔧 How to fix
FormCraftをバージョン3.9.16以上にアップデートする。
🛡️ Workaround
プラグインの使用を一時停止し、信頼できない入力を慎重に検証する。
🔍 Detection
利用しているFormCraftプラグインのバージョンを確認し、3.9.15以下である場合は影響を受けます。