סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הניצולים הידועים שלה פגיעות חמורה בליבת מערכת WordPress, המזוהה כ-CVE-2026-63030. מדובר בכשל מסוג Interpretation Conflict המאפשר לתוקפים לבצע הזרקת SQL ולהוביל להרצת קוד מרחוק, כאשר ניתן לשרשר פגיעות זו עם פגיעות נוספת המזוהה כ-CVE-2026-60137. לאור הניצול הפעיל, CISA דורשת מבעלי האתרים להטמיע את עדכוני האבטחה הנדרשים בהתאם להנחיות ה-BOD 26-04, וזאת לא יאוחר מתאריך ה-24 ביולי 2026. על מנהלי מערכות ואחראי אבטחה להעריך את רמת החשיפה לאינטרנט של הנכסים שברשותם ולפעול מיידית לעדכון הגרסאות או להפסקת השימוש במוצר במידה ואין פתרון זמין, כדי למנוע חדירה לאתרים ופגיעה בשלמות המידע.

מקור: CISA Known Exploited Vulnerabilities

תגובות בפייסבוק:

תגובות

תפריט נגישות