
🔴 WordPress Ultra Addons for Contact Form 7 eklentisinde, 3.5.50 ve önceki sürümleri etkileyen kritik bir dosya yükleme açığı (CVE-2026-82901) bulundu. CVSS 9.8 Critical. Kimlik doğrulaması gerektirmeyen saldırganlar, PDF Generator modülü etkinse arbitrary file upload gerçekleştirebiliyor; uygun sunucu yapılandırmalarında bu durum RCE'ye yol açabiliyor. ⚠️ Eklentiyi 3.5.51 veya daha yeni sürüme güncellemelisiniz.



