Массивна атака срещу Super Forms и Elementor Pro
Според данните на компанията за киберсигурност Wordfence, хакери активно експлоатират две критични уязвимости в популярните WordPress плъгини Super Forms и Elementor Pro. Атаките се извършват в голям мащаб – регистрирани са над 440 000 опита за експлоатация на тези уязвимости.
CVE-2026-14894 в Super Forms
Първата уязвимост е CVE-2026-14894 с оценка CVSS 9.8, което я класифицира като критична. Проблемът се намира в плъгина Super Forms – Drag & Drop Form Builder и се отнася до липса на валидация на типа файлове. Уязвимостта позволява на неавторизирани атакуващи да качват файлове от всякакъв тип, включително потенциално опасни архиви и изпълняеми файлове.
Тази липса на сигурност на входа е особено опасна, тъй като дава възможност за отдалечено изпълнение на код (RCE) на компрометирания сървър. Преглед на логовете на множество вебсайтове разкри огромното количество опити за експлоатация на тази уязвимост от различни IP адреси, което показва координирана кампания.
Защита и препоръки
Администраторите на WordPress сайтове, които използват тези плъгини, трябва незабавно да проверят дали разполагат с най-новите версии. Производителите на плъгините вече са издали патчи за затваряне на уязвимостите. Препоръчва се да се прилагат обновленията на браузър незабавно.
Освен това е добра практика да се ограничат типовете файлове, които потребителите могат да качват на сървър, и да се внедрят дополнителни слойове на сигурност. Редовното сканиране на системата за признаци на компрометиране е също от съществено значение за ранното откриване на потенциални атаки.
Случаят илюстрира значението на своевременното прилагане на сигурностни обновления и на постоянния мониторинг на системите за заплахи.
Източник: The Hacker News.



