מקור: CyberInsight by Cyzea

חוקרי אבטחה חשפו פגיעות אבטחה חמורה במערכת ניהול התוכן WordPress, המאפשרת למשתמשים בעלי הרשאות מחבר לבצע הרצת קוד מרחוק (RCE) על שרתי האתר. התקיפה מתבצעת באמצעות העלאת קבצי PNG זדוניים המנוצלים לרעה דרך רכיב Imagick של המערכת. פגיעות זו מהווה סיכון משמעותי במיוחד עבור אתרים מרובי משתמשים המאפשרים העלאת קבצים. בעקבות הגילוי, שחררו מפתחי המערכת את עדכון האבטחה גרסה 7.0.4, שנועד לחסום את וקטור התקיפה. מנהלי מערכות ואתרי WordPress נדרשים לעדכן את המערכות שברשותם לגרסה העדכנית ביותר באופן מיידי כדי להתגונן מפני ניסיונות ניצול אפשריים של נקודת תורפה זו.
