מקור: The Hacker News

תמונת תקציר לחדשת סייבר: פגיעות קריטית בתוסף Forminator ל-WordPress מאפשרת הרצת קוד מרחוק

חוקרי אבטחה חשפו פגיעות קריטית בתוסף הפופולרי Forminator עבור מערכת WordPress, המשמש יותר מ-600,000 אתרים ברחבי העולם. הפגיעות, המקוטלגת תחת המזהה CVE-2026-15748 וקיבלה ציון חומרה גבוה של 9.8 במדד CVSS, מאפשרת לתוקפים שאינם מאומתים לבצע הרצת קוד מרחוק (RCE) באמצעות העלאת קבצי PHP זדוניים. מדובר בסיכון אבטחה משמעותי המעמיד אתרים המשתמשים בגרסאות פגיעות של התוסף בסכנה מיידית להשתלטות. מומחי אבטחה ממליצים למנהלי אתרים לוודא כי הם מריצים את הגרסה המעודכנת ביותר של התוסף כדי למנוע ניצול של פרצת אבטחה זו, שעלולה להוביל לפגיעה מלאה בשלמות האתר ובנתונים המאוחסנים בו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות