🔴 چندین آسیب‌پذیری بحرانی در افزونه‌ها و تم‌های وردپرس شناسایی شده است: CVE-2026-76581 در WPMU DEV Dashboard، CVE-2026-18431 در Avada، CVE-2026-19632 در TranslatePress، CVE-2026-19598 در Pods و CVE-2026-82222 در GiveWP. این آسیب‌پذیری‌ها به مهاجمان اجازه می‌دهند بدون احراز هویت به عملکردهای مدیریتی دسترسی پیدا کنند و کد دلخواه را اجرا کنند. ⚠️ با وجود عدم شواهد بهره‌برداری فعال، این آسیب‌پذیری‌ها می‌توانند به راحتی مورد سوءاستفاده قرار گیرند. CVE-2026-76581 دسترسی غیرمجاز به عملکردهای مدیریتی را می‌دهد و CVE-2026-18431 امکان نوشتن فایل‌های تحت کنترل مهاجم را فراهم می‌کند که منجر به RCE می‌شود. ✳️ به کاربران توصیه می‌شود که به‌روزرسانی‌های امنیتی را به‌طور فوری انجام دهند. نظارت بر نسخه‌های آسیب‌پذیر مانند WPMU DEV Dashboard و GiveWP ضروری است.