WordPress Plugin Flaw Exposes 5 Million Sites to SQL Injection Attacks
03/09/2026-11:52 03/09/2026-11:55 מחשבים וטכנולוגיה Cyber Security News דיווח
A high-severity vulnerability in the All-in-One WP Migration and Backup plugin could allow unauthenticated attackers to cybersecuritynews.com
The flaw, tracked as CVE-2026-19949, affects more tha
The flaw, tracked as CVE-2026-19949, affects more tha
סיכום מאמרפגיעה חמורה בתוסף ה‑WordPress All‑in‑One WP Migration and Backup חושפת למעלה מ‑5 מיליון אתרים לתקיפות SQL injection ללא צורך באימות. הפגיעה, שזוהתה כ‑CVE‑2026‑19949, מאפשרת לתוקפים לא מאומתים להזריק פקודות SQL זדוניות ולגשת, לשנות או למחוק נתונים במאגרי המידע של האתרים. לפי החוקרים, הניצול מתבצע באמצעות שליחת בקשות מיוחדות לנקודת הקצה הפגיעה של התוסף, מה שיכול להוביל לגניבת מידע רגיש, פגיעה בזמינות האתר ושליטה מרחוק על השרת. המפתחים פרסמו גרסה מתוקנת שסוגרת את הפרצה וקוראים למנהלי אתרים לעדכן מידית לגרסה האחרונה ולבצע סריקת אבטחה מקיפה. מומלץ גם להגביל גישה לקבצי התוסף דרך כללי חומת אש ולנטר לוגים לאיתור ניסיונות ניצול. האירתוכן זה נוצר על ידי בינה מלאכותית.