Aktywność cyberprzestępców nasila się w związku z wykorzystaniem dwóch krytycznych luk bezpieczeństwa w popularnych wtyczkach WordPress: Super Forms (CVE-2026-14894, CVSS 9.8) i Elementor Pro (CVE-2026-32475, CVSS 9.0/9.8). Luki te umożliwiają nieautoryzowanym atakującym wgrywanie dowolnych typów plików, w tym plików PHP, prowadząc do wykonania kodu po stronie serwera i potencjalnego przejęcia kontroli nad witryną. Wordfence odnotował zablokowanie ponad 250 000 i 190 000 prób exploitacji dla wspomnianych luk.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)