לא נמצא חיבור אינטרנט
פיקוד העורף (יש להיכנס למרחב המוגן)
טוען...

טוען נתונים...

ניוז קליק

WordPress backup plugin flaw exposes millions of sites to takeover attacks

02/09/2026-22:28 02/09/2026-22:30 מחשבים וטכנולוגיה BleepingComputer דיווח

WordPress backup plugin flaw exposes millions of sites to takeover attacks
An SQL injection vulnerability in the All-in-One WP Migration and Backup plugin for WordPress could allow unauthenticated attackers to execute remote code and take control of affected websites. [...]
סיכום מאמר
פגיעות אבטחה חמורה התגלתה בתוסף הגיבוי הפופולרי All‑in‑One WP Migration and Backup עבור WordPress, המאפשרת לתוקפים לא מאומתים לנצל זריקת SQL ולהריץ קוד מרחוק, ובכך להשתלט על מיליוני אתרים. החוקרים מציינים כי הניצול של הפגם אינו דורש הרשאות כניסה ולכן מהווה סיכון מיידי למנהלי אתרים שמשתמשים בגרסאות ישנות של התוסף. עדכון דחוף לגרסה המגינה מפני הזריקה מומלץ באופן מיידי, ובמקביל מומלץ לבצע גיבוי נפרד ולבדוק יומני פעילות לאיתור ניסיונות ניצול. האירוע מדגיש שוב את החשיבות של ניהול עדכונים קבוע ובדיקות אבטחה שוטפות לתוספי WordPress, כדי למנוע מתקפות סייבר שעלולות לפגוע בפעילות העסקית ובמידע הרגיש של בעלי האתרים.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא