מקור: The Hacker News

חוקרי אבטחה מחברות Wordfence ו-Patchstack חשפו חמש פרצות אבטחה קריטיות בתוספי וערכות נושא פופולריים במערכת וורדפרס, בהם WPMU DEV Dashboard, Avada, TranslatePress, Pods ו-GiveWP. הליקויים שנמצאו מאפשרים לתוקפים לבצע עקיפת אימות, השתלטות על חשבונות משתמשים ואף הרצת קוד מרחוק על שרתים מושפעים. אחת הפרצות, שקיבלה את המזהה CVE-2026-76581, דורגה בציון חומרה מרבי של 9.8. בעלי אתרים המשתמשים בכלים אלו נדרשים לעדכן את התוכנה לגרסאות העדכניות ביותר באופן מיידי כדי לצמצם את סיכוני האבטחה המשמעותיים העומדים בפני האתרים שלהם.
