🔴 چندین آسیبپذیری بحرانی در افزونهها و تمهای وردپرس شناسایی شده است: CVE-2026-76581 در WPMU DEV Dashboard، CVE-2026-18431 در Avada، CVE-2026-19632 در TranslatePress، CVE-2026-19598 در Pods و CVE-2026-82222 در GiveWP. این آسیبپذیریها به مهاجمان اجازه میدهند بدون احراز هویت به عملکردهای مدیریتی دسترسی پیدا کنند و کد دلخواه را اجرا کنند.
⚠️ با وجود عدم شواهد بهرهبرداری فعال، این آسیبپذیریها میتوانند به راحتی مورد سوءاستفاده قرار گیرند. CVE-2026-76581 دسترسی غیرمجاز به عملکردهای مدیریتی را میدهد و CVE-2026-18431 امکان نوشتن فایلهای تحت کنترل مهاجم را فراهم میکند که منجر به RCE میشود.
✳️ به کاربران توصیه میشود که بهروزرسانیهای امنیتی را بهطور فوری انجام دهند. نظارت بر نسخههای آسیبپذیر مانند WPMU DEV Dashboard و GiveWP ضروری است.
شبکه اجتماعی آزمایشگاه امنیت وایت لب