Более 440,000 попыток эксплуатации уязвимостей в плагинах Super Forms и Elementor Pro
Согласно данным компании Wordfence, злоумышленники активно используют две критические уязвимости в плагинах WordPress — Super Forms и Elementor Pro. Обе уязвимости представляют серьезную угрозу для пользователей, так как позволяют атакующим выполнять удаленный код и загружать файлы без аутентификации.
Первая уязвимость, обозначенная как CVE-2026-14894, имеет высокий индекс CVSS — 9.8. Она связана с отсутствием проверки типа файла в плагине Super Forms — инструменте для создания форм с функцией перетаскивания. Это позволяет неавторизованным пользователям загружать файлы любого типа, что может привести к компрометации системы.
Вторая уязвимость затрагивает плагин Elementor Pro, который также широко используется для создания и редактирования страниц в WordPress. Нападения на эти уязвимости уже зафиксированы, и общее число попыток эксплуатации превысило 440,000, что свидетельствует о высоком интересе со стороны киберпреступников.
Эксперты по безопасности настоятельно рекомендуют владельцам сайтов, использующим указанные плагины, немедленно обновить их до последних версий, чтобы устранить риски, связанные с данными уязвимостями. Также важно провести аудит системы на предмет возможных следов компрометации, чтобы предотвратить дальнейшие инциденты.
Пользователи должны быть особенно внимательны к безопасности своих сайтов, так как уязвимости в популярных плагинах могут стать мишенью для массовых атак. Рекомендуется регулярное обновление плагинов и тем, а также использование дополнительных средств защиты, таких как брандмауэры и системы обнаружения вторжений.
Таким образом, несмотря на высокую популярность плагинов Super Forms и Elementor Pro, их уязвимости могут привести к серьезным последствиям для пользователей, если меры предосторожности не будут приняты вовремя.