מקור: CyberInsight by Cyzea

חוקרי אבטחה חשפו פגיעות קריטית בתוסף WooCommerce המיועד לפלטפורמת וורדפרס, המקבלת את המזהה CVE-2026-8457. הפרצה מאפשרת לתוקפים שאינם מורשים לבצע מעקף אימות ולהשיג שליטה מלאה על חנויות מקוונות המשתמשות בגרסאות 2.8.7 ומטה. ניצול מוצלח של חולשה זו עלול להוביל להשתלטות עוינת מצד גורמים חיצוניים על חשבונות מנהל המערכת, ובכך לסכן את המידע הרגיש המנוהל באתרים אלו. בעלי אתרים המשתמשים בגרסאות פגיעות נדרשים לעדכן את התוסף באופן מיידי כדי להתגונן מפני ניסיונות ניצול אפשריים של הפרצה ולמנוע סיכוני אבטחה חמורים לסביבת המסחר שלהם.
