🐟 (@stevessr)超过44万次攻击尝试针对Super Forms和Elementor Pro的远程代码执行漏洞 | wordpress 中发帖

[!quote]+ 
根据 Wordfence 的调查结果,威胁行为者正在利用 WordPress 插件 Super Forms 和 Elementor Pro 中的两个严重安全漏洞。 
相关漏洞包括: 

CVE-2026-14894 (CVSS评分:9.8)- Super Forms – Drag & Drop Form Builder 中缺少文件类型验证漏洞,允许未经身份验证的攻击者上传任何类型的文件,包括可执行的 PHP 文件,从而导致远程代码执行。(已在 6.3.314 版本中修复)
CVE-2026-32475 (CVSS评分:9.0/9.8)- Elementor Pro 中的一个漏洞,允许未经身份验证的攻击者上传任何类型的文件,包括可执行的 PHP 文件,从而导致远程代码执行。(已在 4.2.2 版本中修复)
 
 
Back to Top