WordPress-пользователей атакуют через опасную уязвимость в Everest Forms Pro - Новости IT perec.ru

WordPress-пользователей атакуют через опасную уязвимость в Everest Forms Pro

29.06.2026, 12:49:01 ИТ
Подписаться на «Рифы и пачки / Твоя культура»
WordPress-пользователей атакуют через опасную уязвимость в Everest Forms Pro

Владельцам сайтов на WordPress стоит насторожиться: эксперты по информационной безопасности обнаружили критическую уязвимость в популярном плагине Everest Forms Pro. Этот плагин используют для создания интерактивных форм на сайтах, причем как небольшие блоги, так и крупные коммерческие площадки.

Именно уязвимость открывает хакерам возможность получить административный доступ к сайту — проще говоря, злоумышленники могут не просто подправить пару кнопок, а полностью перехватить управление над вашим сайтом. Эксперты предупреждают: риск реальный, и уже зафиксированы случаи взлома.

Разработчики плагина были вынуждены в срочном порядке выпустить обновление, но, как водится, многие администраторы сайтов по старой русской привычке обновляться не торопятся. А зря: без обновления сайт практически открыт для взлома, особенно если используется старая уязвимая версия.

Проблема в том, что хакеры могут спокойно добавить себе новую учетную запись администратора и дальше делать на вашем сайте всё что им заблагорассудится — от размещения вредоносной рекламы до полного удаления данных. Эксперты советуют незамедлительно обновить Everest Forms Pro до последней версии и убедиться, что никаких подозрительных аккаунтов на сайте не появилось.


PEREC.RU

Паника среди владельцев сайтов на WordPress: популярный плагин Everest Forms Pro стал лакомым кусочком для любителей взломать чужую жизнь — через банальную уязвимость. Специалисты суетятся, обновления выкатывают, но всегда найдется армия тех, кто обновлять софт считает делом скучным и второстепенным. Жертвы теряют контроль над сайтами, а хакеры втихаря создают себе права администратора, чтобы заниматься чем душе угодно — от банальной рекламы до полного уничтожения всех данных. Всё по классике: обновление — ваш единственный шанс. Всё остальное — вечный праздник чужого злорадства и разочарования среди пользователей. Такое чувство, что урок «не обновляй вовремя — потеряй всё» нужен ежегодно, как прививка от глупости.

Поделиться

Похожие материалы