לא נמצא חיבור אינטרנט
ניוז קליק

פרצת אבטחה קריטית בתוסף וורדפרס Tutor LMS מאפשרת הרצת קוד מרחוק (CVE-2026-78175)

21/09/2026-20:00 21/09/2026-20:05 מחשבים וטכנולוגיה בי שייר דיווח

פרצת אבטחה קריטית בתוסף וורדפרס Tutor LMS מאפשרת הרצת קוד מרחוק (CVE-2026-78175)
פגיעות אבטחה חמורה מסוג PHP Object Injection, המסומנת כ-CVE-2026-78175, התגלתה בתוסף ניהול הלמידה הפופולרי Tutor LMS ל-WordPress. הפרצה, שזכתה לדירוג חומרה גבוה של CVSS 8.8, משפיעה על מעל 100,000 אתרים פעילים ומאפשרת לתוקפים להשיג הרצת קוד מרחוק (RCE) ולהשתלט באופן מלא על שרת האחסון. מנגנון הניצול והכשל הטכני הכשל נובע משילוב של בקרת הרשאות לקויה …
סיכום מאמר
פרצת אבטחה קריטית בתוסף וורדפרס Tutor LMS מאפשרת הרצת קוד מרחוק (CVE-2026-78175) פגיעות אבטחה חמורה מסוג PHP Object Injection, המסומנת כ‑CVE-2026-78175, התגלתה בתוסף ניהול הלמידה הפופולרי Tutor LMS ל‑WordPress. הפרצה קיבלה דירוג חומרה גבוה של CVSS 8.8 ומשפיעה על למעלה מ‑100,000 אתרים פעילים המשתמשים בתוסף. בשל בקרת הרשאות לקויה בנקודת קבלת קלט, תוקפים יכולים להזריק אובייקטים סריאליזד ולגרום להרצת קוד מרחוק (RCE), מה שמאפשר שליטה מלאה על שרת האחסון. יצרני התוסף ממליצים לעדכן לגרסה האחרונה המיידית ולבצע סריקת אבטחה כדי למנוע ניצול. CVE-2026-78175 מדגישה את הצורך בניהול עדכונים שוטף ובדיקות קוד לתוספי וורדפרס קריטיים.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא