מקור: CISA Known Exploited Vulnerabilities
סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-63030, פגיעות מסוג Interpretation Conflict בליבת מערכת וורדפרס. הפגיעות מאפשרת לתוקפים לבצע הזרקת SQL ולהוביל להרצת קוד מרחוק, כאשר קיים חשש לניצול משולב עם פגיעות נוספת תחת המזהה CVE-2026-60137. בהתאם להנחיות ה-BOD 26-04, על מנהלי מערכות וארגונים ליישם את עדכוני האבטחה הנדרשים מטעם היצרנית בהקדם האפשרי. סוכנות CISA הדגישה את הצורך הדחוף בבדיקת החשיפה של נכסים לאינטרנט ועדכונם עד לתאריך היעד שנקבע ל-24 ביולי 2026, זאת במטרה למנוע ניצול זדוני של הפרצה במערכות וורדפרס הפגיעות.
