Зловмисники почали активно експлуатувати критичну уразливість у плагіні Everest Forms Pro, призначеному для створення форм на сайтах під управлінням платформи WordPress. Цей інструмент встановлено на кількох тисячах вебресурсів, що робить його привабливою ціллю для кіберзлочинців. Успішна експлуатація цієї проблеми дозволяє віддалено виконувати довільний код на сервері та повністю перебирати контроль над вебсайтом.

Виявлена проблема безпеки отримала ідентифікатор CVE-2026-3300 та найвищу оцінку за шкалою небезпеки — 9,8 бала з 10. Уразливість типу віддаленого виконання коду (RCE) зачіпає всі версії програмного забезпечення включно до збірки 1.9.12. Через помилки у механізмах фільтрації файлів або обробки запитів, неавторизовані користувачі отримують можливість завантажувати шкідливі скрипти безпосередньо у систему.

Наслідки компрометації через цей плагін можуть бути катастрофічними для власників бізнесу. Хакери використовують отриманий доступ для викрадення конфіденційних даних користувачів, розміщення фішингових сторінок, спам-розсилок або навіть для майнінгу криптовалюти за рахунок серверних потужностей. Ба більше, скомпрометований сайт може стати плацдармом для подальших атак на внутрішню мережу компанії.

Розробники вже випустили оновлення безпеки, у якому усунули цю небезпечну помилку. Адміністраторам ресурсів наполегливо рекомендується негайно перевірити версію встановленого модуля та оновити його щонайменше до версії 1.9.13. Також доцільно переглянути системні журнали на предмет підозрілої активності та скористатися брандмауером вебдодатків (WAF) для додаткового захисту.