לא נמצא חיבור אינטרנט
ניוז קליק

WordPress Plugin Flaw Exposes 5 Million Sites to SQL Injection Attacks

03/09/2026-11:52 03/09/2026-11:55 מחשבים וטכנולוגיה Cyber Security News דיווח

WordPress Plugin Flaw Exposes 5 Million Sites to SQL Injection Attacks
A high-severity vulnerability in the All-in-One WP Migration and Backup plugin could allow unauthenticated attackers to cybersecuritynews.com
The flaw, tracked as CVE-2026-19949, affects more tha
סיכום מאמר
פגיעה חמורה בתוסף ה‑WordPress All‑in‑One WP Migration and Backup חושפת למעלה מ‑5 מיליון אתרים לתקיפות SQL injection ללא צורך באימות. הפגיעה, שזוהתה כ‑CVE‑2026‑19949, מאפשרת לתוקפים לא מאומתים להזריק פקודות SQL זדוניות ולגשת, לשנות או למחוק נתונים במאגרי המידע של האתרים. לפי החוקרים, הניצול מתבצע באמצעות שליחת בקשות מיוחדות לנקודת הקצה הפגיעה של התוסף, מה שיכול להוביל לגניבת מידע רגיש, פגיעה בזמינות האתר ושליטה מרחוק על השרת. המפתחים פרסמו גרסה מתוקנת שסוגרת את הפרצה וקוראים למנהלי אתרים לעדכן מידית לגרסה האחרונה ולבצע סריקת אבטחה מקיפה. מומלץ גם להגביל גישה לקבצי התוסף דרך כללי חומת אש ולנטר לוגים לאיתור ניסיונות ניצול. האיר
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא