
🔴 WordPress JetFormBuilder eklentisinde CVE-2026-12793 (CVSS 9.8) için PoC yayınlandı! Kimlik doğrulama gerektirmeyen açık, özel hazırlanmış AJAX istekleriyle yeni kullanıcı hesabı oluşturulmasına; form yönetici yetkisiyle yapılandırılmışsa admin hesabı oluşturularak sitenin ele geçirilmesine yol açabiliyor. PoC; otomatik tarama ve exploit modları içeriyor. Eklentiyi 3.6.2.1+ sürümüne güncelleyin. https://github.com/murrez/CVE-2026-12793


