Cibercriminosos estão aproveitando duas vulnerabilidades graves em plugins amplamente utilizados na plataforma WordPress. De acordo com dados levantados pela empresa de segurança Wordfence, foram registradas mais de 440 mil tentativas de exploração contra falhas nos plugins Super Forms e Elementor Pro.
A primeira falha, catalogada como CVE-2026-14894 e com pontuação máxima de 9.8 na escala CVSS, está presente no plugin Super Forms – Construtor de Formulários com Arrastar e Soltar. A vulnerabilidade consiste na ausência de validação adequada de tipos de arquivo, o que permite que invasores não autenticados consigam carregar arquivos de qualquer extensão no sistema.
A segunda vulnerabilidade afeta o Elementor Pro, outro plugin popular entre desenvolvedores de sites WordPress. Especialistas alertam que ambos os problemas representam risco crítico, pois podem permitir a execução de código remoto por atacantes, comprometendo toda a instalação do site.
A Wordfence recomenda que administradores de sites WordPress atualizem imediatamente ambos os plugins para suas versões mais recentes. Além disso, é aconselhável revisar os arquivos carregados no servidor e monitorar logs de acesso em busca de atividades suspeitas.
Fonte: The Hacker News

