לא נמצא חיבור אינטרנט
ניוז קליק

Critical WordPress vulnerability exposes 3.2 million sites to remote code execution via All-in-One WP Migration

03/09/2026-21:57 03/09/2026-22:01 מחשבים וטכנולוגיה CyberSec Guru דיווח

Critical WordPress vulnerability exposes 3.2 million sites to remote code execution via All-in-One WP Migration
A high-severity second-order SQL injection flaw (CVE-2026-19949) allows unauthenticated attackers to bypass import security and deploy malicious payloads. ServMask’s All-in-One WP Migration and Backup is a staple in the WordPress ecosystem, with over
סיכום מאמר
פגיעה קריטית ב‑WordPress מאפשרת ביצוע קוד מרחוק (RCE) ב‑3.2 מיליון אתרים דרך תוסף הגיבוי הפופולרי All‑in‑One WP Migration של ServMask. החוקרים זיהו פגיעות מסוג הזרקת SQL מסדר שני (CVE‑2026-19949) ברמת חומרה גבוהה, המאפשרת לתוקפים לא מאומתים לעקוף מנגנוני אבטחת ייבוא ולהזריק מטענים זדוניים ישירות לשרת. מאחר שהתוסף מותקן על מיליוני אתרי WordPress ונחשב לכלי גיבוי והעברה בסיסי, הפגיעה מהווה סיכון משמעותי לתשתיות אינטרנטיות ולמידע רגיש. מומחי אבטחה ממליצים לעדכן מיד לגרסה המגינה של All‑in‑One WP Migration, לבדוק יומני פעילות עבור ניס
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא