Kali Forms <= 2.4.9 - Unauthenticated Remote Code Execution via form_process
Påverkade versioner: < 2.4.10
Build contact forms for your WordPress website in minutes through the Drag & Drop builder and Guided Emails for entries notifications.
Kali Forms är ett populärt WordPress-tillägg som låter dig skapa kontaktformulär genom en användarvänlig drag-and-drop-editor. Med över 20 000 aktiva installationer erbjuder det en enkel lösning för att bygga formulär och hantera e-postnotifikationer.
Tillägget har för närvarande en känd sårbarhet klassificerad som "medium" i allvarlighetsgrad. Den senaste sårbarheten upptäcktes den 18 februari 2026. En medium-klassad sårbarhet innebär att den kan utgöra en säkerhetsrisk, men är inte kritisk – den kräver ofta specifika omständigheter för att kunna utnyttjas.
Med endast en sårbarhet av medium-grad är Kali Forms relativt säkert jämfört med många andra tillägg. Risknivån är hanterbar för de flesta webbplatser, men bör inte ignoreras. Sårbarheter i kontaktformulär kan potentiellt användas för spam, dataläckage eller otillåten åtkomst till webbplatsen.
Regelbundna uppdateringar av WordPress, teman och tillägg är det bästa skyddet mot säkerhetshot och bör alltid prioriteras.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 2.4.10
Påverkade versioner: < 2.4.9
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Kali Forms — Contact Form & Drag-and-Drop Builder åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs