מקור: CyberInsight by Cyzea

חוקרי אבטחה דיווחו על פגיעות מסוג הרצת קוד מרחוק (RCE) בתוסף הפופולרי All-in-One WP Migration עבור מערכת ניהול התוכן וורדפרס. הפגיעות, שמקורה בהזרקת SQL, עלולה לאפשר לתוקפים להשתלט על אתרים המשתמשים בתוסף, המותקן בקרב כ-5 מיליון אתרים ברחבי העולם. בעקבות חומרת הסיכון, מפתחי התוסף שחררו עדכון אבטחה וקוראים לכל מנהלי האתרים לעדכן באופן מיידי את התוסף לגרסה 7.110 ומעלה כדי לחסום את הפרצה ולמנוע ניסיונות ניצול אפשריים מצד גורמים עוינים. מומלץ לבצע את העדכון בהקדם האפשרי כחלק מתחזוקה שוטפת של הגנת האתר.
