מקור: The Hacker News

תמונת תקציר לחדשת סייבר: חמישה פגיעות קריטיות בתוספי וערכות נושא של וורדפרס מאפשרות השתלטות על אתרים

חוקרי אבטחה מחברות Wordfence ו-Patchstack חשפו חמש פרצות אבטחה קריטיות בתוספי וערכות נושא פופולריים במערכת וורדפרס, בהם WPMU DEV Dashboard, Avada, TranslatePress, Pods ו-GiveWP. הליקויים שנמצאו מאפשרים לתוקפים לבצע עקיפת אימות, השתלטות על חשבונות משתמשים ואף הרצת קוד מרחוק על שרתים מושפעים. אחת הפרצות, שקיבלה את המזהה CVE-2026-76581, דורגה בציון חומרה מרבי של 9.8. בעלי אתרים המשתמשים בכלים אלו נדרשים לעדכן את התוכנה לגרסאות העדכניות ביותר באופן מיידי כדי לצמצם את סיכוני האבטחה המשמעותיים העומדים בפני האתרים שלהם.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות