---
title: נמצאו פרצות אבטחה חמורות בתוכנת ניהול החיוב WHMCS
url: https://www.dataloco.com/he/whmcs
published: 2026-09-17T13:34:44+00:00
language: he
section: אבטחה
source: https://www.security-next.com/190306
organizations: WebPros International, HackerOne
publisher: Dataloco
---

# נמצאו פרצות אבטחה חמורות בתוכנת ניהול החיוב WHMCS

חברת WebPros International זיהתה פרצות אבטחה חמורות בתוכנת ניהול החיוב WHMCS, המשמשת ספקי אירוח וספקי שירותי ענן.

החברה פרסמה הודעת אבטחה ב 3 בספטמבר 2026, שבה חשפה שתי פרצות אבטחה שדווחו באמצעות תוכנית האבטחה של החברה. הפרצות משפיעות על גרסאות שונות של המוצר.

הפרצה המזוהה כ CVE-2026-67399 נגרמת מדסריאליזציה של נתונים שאינם מהימנים. תחת תנאים מסוימים, הדבר מאפשר הרצת קוד שרירותי על השרת ללא צורך באימות, מה שעלול להוביל לפגיעה בסביבת ההתקנה של המוצר ובנתונים קשורים. פלטפורמת HackerOne העניקה לפרצה זו ציון בסיס של 9.3 במערכת הערכה CVSSv4.0 והגדירה את רמת החומרה שלה כקריטית.

בנוסף, נמצאה פרצה המזוהה כ CVE-2026-67398 בשער התשלומים 2CheckOut, הנובעת מחסרון בתהליכי הרשאה. פרצה זו מאפשרת השגת מידע אישי של לקוחות, כולל שמות, כתובות, כתובות דואר אלקטרוני ומספרי טלפון, ללא צורך באימות. HackerOne העניקה לפרצה זו ציון בסיס של 8.2 במערכת CVSS והגדירה את רמת החומרה שלה כגבוהה.

חברת WebPros שחררה את הגרסאות WHMCS 9.0.8 וכן 8.13.7 כדי לתקן את הפרצות הללו, והיא קוראת למשתמשים לבצע עדכון. עבור הפרצה CVE-2026-67398, החברה מציעה פתרון זמני המערב השבתה של מודול 2CheckOut.

## This story in other languages

- [Türkçe](https://www.dataloco.com/tr/whmcs-faturalama-yaziliminda-ciddi-guvenlik-aciklari-tespit-edildi)
- [Deutsch](https://www.dataloco.com/de/schwere-sicherheitslucken-in-der-abrechnungssoftware-whmcs-entdeckt)
- [English](https://www.dataloco.com/en/webpros-releases-urgent-patches-for-critical-whmcs-flaws)
- [Italiano](https://www.dataloco.com/it/gravi-vulnerabilita-scoperte-nel-software-di-fatturazione-whmcs)
