logo

Critical Forminator plugin flaw impacts over 300k WordPress sites

ID: fbee7904-bbbd-5696-a8b5-275e88d76a32

STIX ID: report--fbee7904-bbbd-5696-a8b5-275e88d76a32

Feed Name: Bleeping Computer

Threat Score
75/100

Date Published: 2024-04-20

Date Updated: 2026-04-20

Author: Bill Toulas

...
...

Forminator, a widely used WordPress plugin, contains multiple security flaws including a critical unrestricted file upload vulnerability (CVE-2024-28890, CVSS 9.8), an SQL injection (CVE-2024-31077), and an XSS (CVE-2024-31857); site administrators are urged to upgrade to Forminator 1.29.3 to remediate these issues, as approximately 320,000 sites may still be vulnerable despite no public exploitation reports to date.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.