التخطي إلى المحتوى


  • البرنامج المساعد WPvivid Backup & Migration عرضة لخلل RCE خطير CVE-2026-1357
  • يتطلب الاستغلال تمكين خيار “تلقي نسخة احتياطية من موقع آخر”، مع نافذة هجوم على مدار 24 ساعة
  • تم إصدار التصحيح في الإصدار 0.9.123 (28 يناير)؛ وحث المستخدمين على الترقية على الفور

يعد WPvivid Backup & Migration، وهو مكون إضافي لبرنامج WordPress يحتوي على ما يقرب من مليون عملية تثبيت، عرضة لثغرة خطيرة تسمح للجهات الفاعلة في مجال التهديد بتشغيل تعليمات برمجية ضارة عن بُعد.

على الرغم من أن الأمر يبدو مشؤومًا، إلا أن الخطأ به بعض القيود التي تجعل استغلاله صعبًا إلى حد ما.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *