Zespół badaczy bezpieczeństwa Wordfence odkrył krytyczną lukę Remote Code Execution (RCE) we wtyczce Everest Forms Pro przeznaczonej dla WordPressa. Podatność o identyfikatorze CVE-2026-3300 otrzymała ocenę 9.8 w skali CVSS i dotyczy wszystkich wersji wtyczki przed 1.9.13. Zagrożenie pozostaje aktywnie wykorzystywane mimo tego, że producent wydał łatkę pod koniec marca 2026 roku.
Luka znajduje się w funkcji obsługującej obliczenia formularzy. Kod wtyczki przekazuje dane przesłane przez użytkownika bezpośrednio do funkcji eval() bez prawidłowego filtrowania. Atakujący może obejść wbudowaną walidację, wysyłając payload zawierający apostrof i złośliwy kod PHP. Pozwala mu to na wykonanie dowolnych poleceń na serwerze, w tym utworzenie nowego konta administratora witryny. Firewall Wordfence zablokował już prawie 30 tysięcy prób ataków wykorzystujących tę podatność.
Właściciele stron wykorzystujących Everest Forms Pro powinni natychmiast zaktualizować wtyczkę do wersji 1.9.13 lub nowszej. Zalecane jest również sprawdzenie listy użytkowników oraz logów serwera pod kątem podejrzanych aktywności, szczególnie próby utworzenia nowych kont administratora.
Co to oznacza dla Ciebie
Jeśli prowadzisz stronę WordPress z wtyczką Everest Forms Pro – zaktualizuj ją natychmiast do wersji 1.9.13.
Sprawdź konta użytkowników na swojej stronie. Jeśli znajdujesz nieznane konto o nazwie "diksimarina" lub inne podejrzane – usuń je.
Rozważ zmianę haseł dostępu do WordPressa i bazy danych, zwłaszcza jeśli Twoja strona była dostępna w internecie przed aktualizacją.
Źródło: Sekurak
Komentarze (0)
Brak komentarzy. Dodaj pierwszy komentarz.