Over 3 Million WordPress Sites Affected by Migration Plugin Vulnerability
03/09/2026-13:40 04/09/2026-12:03 דילים וקופונים SecurityWeek דיווח
The high-severity SQL injection flaw (CVE-2026-19949) could allow unauthenticated attackers to achieve remote code execution. The post securityweek.com
appeared first on securityweek.com
.
appeared first on securityweek.com
.
סיכום מאמריותר משלושה מיליון אתרי וורדפרס חשופים לפגיעה חמורה בפלאגין המיגרציה, המאפשרת לתוקפים לא מאומתים לנצל פגם הזרקת SQL (CVE-2026-19949) ולבצע ביצוע קוד מרחוק. הפגיעה, המדורגת ברמת חומרה גבוהה, נובעת מטיפול לא בטוח בקלט משתמש בפלאגין המשמש להעברת תוכן בין אתרים. מנצלים את החולשה יכולים להריץ פקודות אריביטריות על השרת, לגשת למסדי נתונים ולהשתלט על האתר כולו ללא צורך באימות. מפתחי הפלאגין פרסמו עדכון אבטחה דחוף שסוגר את הפרצה, ומומלץ למנהלי אתרים לעדכן לגרסה האחרונה באופן מיידי ולבצע סריקת אבטחה מקיפה. האירוע מדגיש את החשיבות של ניהול עדכונים שוטף ובדיקת קוד של תוספים של צד שלישי בסביבת וורדפרס.תוכן זה נוצר על ידי בינה מלאכותית.