Ninja Forms File Uploads, CVE-2026-0740: RCE non autenticata su 50.000 siti WordPress, aggiorna alla 3.3.27 subito
CVE-2026-0740, CVSS 9.8: vulnerabilita’ critica in Ninja Forms File Uploads permette RCE non autenticata su 50.000 siti WordPress. Gia’ sfruttata attivamente da bot automatici. Aggiorna alla 3.3.27 subito, blocca l’esecuzione PHP negli upload e comunica ai clienti.