Kütləvi Exploit Cəhdləri
Kibertəhlükəsizlik firması Wordfence-in son hesabatına görə, WordPress ekosistemində geniş istifadə olunan “Super Forms – Drag & Drop Form Builder” və “Elementor Pro – Website Builder” plaginlərindəki iki kritik təhlükəsizlik boşluğu kütləvi Exploit cəhdlərinə məruz qalır. Mənbəyə əsasən, bu boşluqlara qarşı indiyədək 440 mindən çox hücum cəhdi qeydə alınıb ki, bu da vebsayt sahibləri üçün ciddi təhlükə siqnalıdır.
Super Forms Boşluğunun Detalları
Bu boşluqlardan biri “Super Forms – Drag & Drop Form Builder” plaginindəki CVE-2026-14894 identifikatorlu zəiflikdir. CVSS şkalası üzrə 9.8 kimi yüksək kritikliyə malik olan bu boşluq, fayl tiplərinin yoxlanılmaması (missing file type validation) ilə əlaqədardır. Nəticədə, autentifikasiyadan keçməmiş hücumçular istənilən növ faylı, o cümlədən zərərli skriptləri serverə yükləyərək Remote Code Execution (RCE) imkanı əldə edə bilirlər. Bu cür bir Exploit, vebsayta tam nəzarəti ələ keçirməyə və geniş miqyaslı zərər verməyə yol açır.
Elementor Pro və Ümumi Təhlükə
Digər hədəf alınan boşluq isə “Elementor Pro – Website Builder” plaginində aşkarlanan CVE-2023-48777 identifikatorlu RCE zəifliyidir. Hər iki boşluq, təcavüzkarlara vebsaytları tam nəzarət altına almaq, məlumatları oğurlamaq, Ransomware hücumları həyata keçirmək və ya zərərli proqram təminatı (Malware) yaymaq üçün geniş imkanlar yaradır. Bu cür hücumların sayı və intensivliyi, hədəf alınan plaginlərin geniş populyarlığını nəzərə alaraq xüsusilə narahatvericidir.
Təhlükəsizlik Tövsiyələri
Wordfence təhlükəsizlik mütəxəssisləri, WordPress platformasında “Super Forms” və “Elementor Pro” plaginlərini istifadə edən bütün vebsayt sahiblərini dərhal bu plaginlərin ən son versiyalarına yeniləməyə çağırır. Bu cür boşluqlar adətən patç buraxıldıqdan qısa müddət sonra daha aktiv şəkildə istismar edilir, çünki hücumçular yamalar vasitəsilə boşluqları asanlıqla müəyyən edə bilirlər. Həmçinin, server jurnallarının mütəmadi olaraq yoxlanılması, şübhəli fəaliyyətlərin aşkarlanması üçün aktiv monitorinqin tətbiqi və veb-tətbiq divarlarının (WAF) istifadəsi tövsiyə olunur.