מקור: The Hacker News

חברת WordPress עדכנה את מערכת ניהול התוכן שלה כדי לטפל בחולשת אבטחה מסוג Cross-Site Scripting המשפיעה על כל הגרסאות הקיימות. הפגיעות, המקבלת את המזהה CVE-2026-64638 וזכתה לציון חומרה גבוה של 8.9, קיימת במסך ההתחברות ומאפשרת לתוקפים ללא הרשאות לנצל אותה. על פי הדיווח, בתנאים מסוימים ניתן לשרשר את הפרצה כדי להוביל להרצת קוד PHP על גבי השרת המותקף. מומחים ממליצים לכלל מנהלי האתרים המשתמשים ב-WordPress לעדכן את המערכת בהקדם האפשרי על מנת לחסום נתיבי תקיפה פוטנציאליים העלולים לסכן את שלמות השרתים והמידע שלהם.
