Chyba v zálohovacím pluginu pro WordPress ohrožuje miliony webů převzetím kontroly
Podle zjištění zranitelnost typu SQL injection v pluginu All-in-One WP Migration and Backup pro WordPress umožňuje neautentizovaným útočníkům vzdálené spuštění kódu. Útočníci tak mohou získat plnou kontrolu nad zasaženými weby.
CVE zmíněná v článku 1
CVE-2026-19949 zmiňuje jen text zpravodajského článku, nejde o identifikátor téhle události. Fakta z katalogů najdete na stránce toho CVE.
Jak se o tom psalo 1
-
· BleepingComputer US nadpis události
Chyba v zálohovacím pluginu pro WordPress ohrožuje miliony webů převzetím kontroly
Podle zjištění zranitelnost typu SQL injection v pluginu All-in-One WP Migration and Backup pro WordPress umožňuje neautentizovaným útočníkům vzdálené spuštění kódu. Útočníci tak mohou získat plnou kontrolu nad zasaženými weby.
originál: WordPress backup plugin flaw exposes millions of sites to takeover attacks
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0009 USD.