← Back
Web Application
CVE-2026-65442 high CVSS 7.2

Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.

Summary

Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.

AI summary openai / gpt-4o

WordPressプラグインFormCraftのバージョン3.9.15以下において、認証されていなくても利用可能なサーバーサイドリクエストフォージェリ(SSRF)脆弱性が存在します。この脆弱性は、攻撃者がリモートサーバーへの不正なリクエストを送信するのを可能にするため、重大な影響を与える可能性があります。
❓ What is the problem
この脆弱性は、FormCraftプラグインにおける未認証のサーバーサイドリクエストフォージェリ(SSRF)です。
📍 Affected scope
FormCraftバージョン3.9.15以下
🔥 Severity
この脆弱性により、攻撃者がリモートサーバーへの不正なリクエストを可能にするため、システムから情報を引き出したり、他の攻撃を引き起こすリスクがあります。
🔧 How to fix
FormCraftをバージョン3.9.16以上にアップデートする。
🛡️ Workaround
プラグインの使用を一時停止し、信頼できない入力を慎重に検証する。
🔍 Detection
利用しているFormCraftプラグインのバージョンを確認し、3.9.15以下である場合は影響を受けます。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →