إضافة WordPress لإنشاء نماذج مخصصة دون كتابة شيفرة، وتتأثر بثغرة XSS المخزنة CVE-2026-94504.
يستغل مهاجمون ثغرات XSS مخزنة في إضافتي Ninja Forms وWPC Product Bundles for WooCommerce لزرع أبواب خلفية وإنشاء حسابات مسؤولين مخفية. يُنصح بالتحديث إلى الإصدارات 3.15.4 أو أحدث من Ninja Forms و8.6.7 أو أحدث من WPC Product Bundles، مع فحص المواقع التي قد تكون أُصيبت بالفعل.