Threat actors are actively exploiting a critical vulnerability in the Super Forms WordPress plugin to upload PHP webshells and potentially seize full control of vulnerable websites. Wordfence said its firewall has already blocked more than 250,000 exploitation attempts. The issue, tracked as CVE-2026-14894, affects Super Forms – Drag & Drop...
Hackers Exploit Critical Super Forms WordPress Flaw to Upload Webshells and Execute Code
Cyber Threat & Vulnerability Dossier CVSS 7.5 HIGH (Heuristik) EPSS 87.5%
ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Plugin / Theme im WP-Dashboard auf die neueste Version aktualisieren oder temporär deaktivieren.
Im CVE-Radar öffnen 🔬 IoC Intelligence (1 Indikatoren erkannt)
CVE-2026-14894
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf cyberpress.org.
Wie bewertest du diesen Beitrag?
1 Klick Feedback Teilen mit Netzwerk & Team:
Community-Analysen & Experten-Meinungen 0
Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf „ Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum 🔴 Akute Relevanz 50%
🟡 In Evaluierung 33%
🟢 Keine Auswirkung 10%
Spannende Innovation 7%
SOCIAL SHARE CARD GENERATOR