Kritische Lücke in Everest Forms Pro: CVE-2026-3300 erlaubt komplette WordPress-Übernahme
Eine RCE-Schwachstelle (CVSS 9.8) im WordPress-Plugin Everest Forms Pro wird aktiv ausgenutzt. Angreifer legen ohne Anmeldung Admin-Konten an. Was Betreiber jetzt tun müssen.