פרצת אבטחה קריטית בתוסף וורדפרס Tutor LMS מאפשרת הרצת קוד מרחוק (CVE-2026-78175)
21/09/2026-20:00 21/09/2026-20:05 מחשבים וטכנולוגיה בי שייר דיווח
פגיעות אבטחה חמורה מסוג PHP Object Injection, המסומנת כ-CVE-2026-78175, התגלתה בתוסף ניהול הלמידה הפופולרי Tutor LMS ל-WordPress. הפרצה, שזכתה לדירוג חומרה גבוה של CVSS 8.8, משפיעה על מעל 100,000 אתרים פעילים ומאפשרת לתוקפים להשיג הרצת קוד מרחוק (RCE) ולהשתלט באופן מלא על שרת האחסון. מנגנון הניצול והכשל הטכני הכשל נובע משילוב של בקרת הרשאות לקויה …
סיכום מאמרפרצת אבטחה קריטית בתוסף וורדפרס Tutor LMS מאפשרת הרצת קוד מרחוק (CVE-2026-78175) פגיעות אבטחה חמורה מסוג PHP Object Injection, המסומנת כ‑CVE-2026-78175, התגלתה בתוסף ניהול הלמידה הפופולרי Tutor LMS ל‑WordPress. הפרצה קיבלה דירוג חומרה גבוה של CVSS 8.8 ומשפיעה על למעלה מ‑100,000 אתרים פעילים המשתמשים בתוסף. בשל בקרת הרשאות לקויה בנקודת קבלת קלט, תוקפים יכולים להזריק אובייקטים סריאליזד ולגרום להרצת קוד מרחוק (RCE), מה שמאפשר שליטה מלאה על שרת האחסון. יצרני התוסף ממליצים לעדכן לגרסה האחרונה המיידית ולבצע סריקת אבטחה כדי למנוע ניצול. CVE-2026-78175 מדגישה את הצורך בניהול עדכונים שוטף ובדיקות קוד לתוספי וורדפרס קריטיים.תוכן זה נוצר על ידי בינה מלאכותית.