天下漏洞,尽知其名
CRITICAL

CVE-2026-82901 Ultra Addons for Contact Form 7 批量利用漏洞

影响攻击者可批量利用该漏洞入侵 WordPress 站点

CRITICAL
暂无 CVSS 评分
AI 研判

该条目对应 CVE-2026-82901,涉及 WordPress 插件 Ultra Addons for Contact Form 7。GitHub 上出现名为 Mass Exploiter 的 GUI+CLI 工具,表明漏洞可被批量自动化利用,危害等级为 CRITICAL。

影响范围

Ultra Addons for Contact Form 7

受影响的是 Ultra Addons for Contact Form 7 插件,具体受影响版本范围暂无公开信息。

漏洞详情

漏洞类型与成因暂无公开信息。从公开的批量利用工具(GUI + CLI)来看,该漏洞可被脚本化、批量化触发,攻击者无需逐个手工操作即可扫描并攻击大量目标站点。

利用条件与风险

利用前提条件暂无公开信息;由于存在公开的批量利用工具,实战中被大规模扫描和自动化攻击的风险较高。

修复建议

官方修复方案与临时缓解措施暂无公开信息,建议关注插件官方更新并及时升级至最新版本。

原始情报

CVE-2026-82901 — Ultra Addons for Contact Form 7 Mass Exploiter (GUI + CLI)