סוכנות אבטחת הסייבר והתשתיות האמריקאית (CISA) עדכנה את קטלוג הפגיעויות המנוצלות באופן פעיל (KEV) שלה וכללה בו את פגיעות ה-SQL Injection המזוהה כ-CVE-2026-60137 בליבת מערכת וורדפרס. הפגיעות מתרחשת כאשר תוסף או תבנית מעבירים קלט לא מהימן למערכת, וניתן לשרשר אותה עם פגיעות נוספת, CVE-2026-63030, כדי לאפשר לתוקפים ללא הרשאות להריץ קוד מרחוק על התקנות וורדפרס סטנדרטיות. על פי הנחיות CISA, על מנהלי מערכות להחיל את עדכוני האבטחה הנדרשים בהתאם להנחיות התיקון של הארגון ובהתאם למדיניות BOD 26-04, וזאת עד לתאריך היעד שנקבע ל-4 באוגוסט 2026, כדי למנוע ניצול של שרתים חשופים לאינטרנט.

מקור: CISA Known Exploited Vulnerabilities

תגובות בפייסבוק:

תגובות

תפריט נגישות