מקור: The Hacker News

תמונת תקציר לחדשת סייבר: פרצת אבטחה קריטית בתוסף Elementor Pro לוורדפרס מאפשרת הרצת קוד מרחוק

חוקרי אבטחה חשפו פגיעות קריטית בתוסף הפופולרי Elementor Pro למערכת וורדפרס, המקבלת את המזהה CVE-2026-32475 ומדורגת בציון CVSS של 9.0. הפירצה, המוגדרת כטעינת קבצים מסוכנים ללא הגבלה, קיימת ברכיב ה-Forms של התוסף. ניצול מוצלח של החולשה על ידי תוקפים שאינם מאומתים עלול לאפשר להם להעלות קבצי PHP ולהריץ קוד שרירותי על שרתי האתר המותקף, דבר המהווה סיכון אבטחה משמעותי למשתמשי התוסף. בעלי אתרים המשתמשים בגרסאות פגיעות של Elementor Pro נדרשים לפעול בהקדם להתקנת עדכוני האבטחה הרלוונטיים כדי למנוע ניצול של פרצה זו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות