Critical WordPress RCE Flaws in Super Forms and Elementor Pro Trigger Over 440,000 Exploit Attempts
04/09/2026-13:48 04/09/2026-13:50 מחשבים וטכנולוגיה CyberSec Guru דיווח
Meta Description: Threat actors are actively exploiting critical remote code execution (RCE) vulnerabilities in the WordPress plugins Super Forms and Elementor Pro, with more than 440,000 exploit attempts blocked so far. Here’s how the exploits work,
סיכום מאמריותר מ‑440,000 ניסיונות ניצול נחסמו עד כה בשל פגיעות קריטיות לביצוע קוד מרחוק (RCE) שהתגלו בתוספי וורדפרס Super Forms ו‑Elementor Pro. החולשות מאפשרות לתוקפים להזין קוד זדוני דרך טפסים או אלמנטים דינמיים, ובכך להשתלט על השרת ולבצע פעולות כגון גניבת נתונים, התקנת תוכנות כופר או יצירת דלתות אחוריות. חוקרי אבטחה זיהו כי הניצול מתבצע באמצעות בקשות HTTP מיוחדות שמנצלות טיפול לא בטוח בקלט המשתמש, ומפתחי התוספים שחררו עדכוני אבטחה חסומים שמסירים את הנקודות התורפות. מומחים ממליצים לבעלי אתרים לעדכן מיידית את שני התוספים לגרסאות האחרונות, להפעיל חומות אש יישומיות (WAF) ולבצע סריקות אבטחה קבועות כדי למזער את הסיכון להתקפות עתידתוכן זה נוצר על ידי בינה מלאכותית.