هکرها بهطور فعال از یک آسیبپذیری بحرانی (CVE-2026-3300) در افزونه Everest Forms Pro سوءاستفاده میکنند که به آنها امکان میدهد کنترل کامل یک وبسایت وردپرسی را در دست بگیرند.
هکرها از یک آسیبپذیری بحرانی دور زدن احراز هویت در افزونه وردپرس Burst Statistics برای دستیابی به دسترسی سطح مدیریت وبسایتها بهرهبرداری میکنند.