03-09-2026
Attackers Actively Exploiting Critical Vulnerability in Super Forms Plugin
https://www.wordfence.com/blog/2026/09/attackers-actively-exploiting-critical-vulnerability-in-super-forms-plugin/
Report completeness: Low
Victims:
Wordpress websites using super forms, Malaysia health ministry
Industry:
Healthcare
Geo:
Malaysia
CVEs:
CVE-2026-48907 [Vulners]
CVSS V3.1: 9.8,
Vulners: Exploitation: True
Soft:
- widgetfactorylimited jce (<2.9.99.5)
ChatGPT TTPs:
do not use without manual checkT1027.013, T1036.008, T1105, T1190, T1505.003
IOCs:
IP: 10
File: 1
Domain: 0
Url: 0
Hash: 0
Email: 0
BrowserExtension: 0
Soft:
WordPress, Linux, Joomla
Algorithms:
base64
Functions:
submit_form
Languages:
php