Bezpečnost webu

Formidable Digital Signatures umožňuje nepřihlášenému útočníkovi mazat libovolné soubory na serveru

Závažnost

Kritická 🔴

Dotčený produkt

Formidable Digital Signatures ≤ 3.0.6

Datum zveřejnění

11/08/2026

CVE označení

CVE-2026-16230

Hodnocení CVSS:

CVSS (Common Vulnerability Scoring System) je celosvětový standard pro měření a kvantifikaci závažnosti softwarových zranitelností. Poskytuje číselné skóre od 0 do 10, které bezpečnostním týmům pomáhá určit, jaké bezpečnostní chyby řešit přednostně

CVSS
0 /10

Plugin Formidable Digital Signatures obsahuje kritickou chybu ve validaci cest k souborům. Na webech s formulářem, který umožňuje anonymní odeslání, může nepřihlášený útočník podstrčit vlastní cestu k souboru a vyvolat jeho smazání. To může vést k poškození webu, výpadku služby nebo odstranění citlivých souborů. Wordfence hodnotí zranitelnost skóre 9.8/10.

Oprava je dostupná ve verzi 3.1.

Doporučené kroky: okamžitě aktualizovat na 3.1 nebo novější. Pokud aktualizace není možná, plugin dočasně deaktivovat, zvlášť na webech s veřejně dostupnými formuláři. U citlivějších webů doporučuji zároveň zkontrolovat logy a integritu důležitých souborů pro případ, že už došlo k pokusu o zneužití.

Máte web ve správě od Allimedia?

Nemáte web ve správě od Allimedia?