أكثر من 40,000 موقع ووردبريس مصاب بثغرة في البرمجيات الضارة

ثغرة في إضافة اختبارات شهيرة لـWordPress أثرت على أكثر من 40,000 موقع، مما يسمح بهجمات حقن SQL محتملة. حدد باحثو الأمن الثغرة، ويحثون أصحاب المواقع على التحقق من التعرض. تم الإبلاغ عن المشكلة في 4 فبراير 2026.

لفتت مجتمع الأمن السيبراني الانتباه إلى ثغرة برمجيات ضارة جديدة تم اكتشافها تستهدف مواقع ووردبريس. وفقاً للتقارير، أكثر من 40,000 تثبيت معرضون للخطر بسبب ثغرة في إضافة اختبارات شائعة الاستخدام. هذه الإضافة، التي تمكن من إجراء اختبارات تفاعلية على المواقع، تحتوي على ضعف يمكن استغلاله لهجمات حقن SQL. حقن SQL هو تقنية قرصنة شائعة يقوم فيها المهاجمون بإدراج كود ضار في استعلام، مما قد يؤدي إلى سرقة البيانات أو تعطيل وظائف الموقع. يكشف اكتشاف هذه الثغرة عن التحديات المستمرة في تأمين أنظمة إدارة المحتوى مثل ووردبريس، الذي يشغل جزءاً كبيراً من الويب. يُنصح مديرو المواقع بمراجعة إضافاتهم وتطبيق أي تحديثات أو تصحيحات متاحة فوراً. بينما لم يتم الكشف عن تفاصيل محددة حول اسم الإضافة في التقارير الأولية، فإن حجم المواقع المتضررة يؤكد على إلحاح الوضع. نشرت TechRadar النتائج في 4 فبراير 2026، مشددة على الحاجة إلى أن يتحقق المستخدمون مما إذا كانت مواقعهم مخترقة. يُعتبر هذا الحادث تذكيراً بأهمية التدقيقات الأمنية الدورية لمستخدمي ووردبريس. لم يتم تقديم تفاصيل إضافية حول الاستغلال أو خطوات التخفيف في الإنذار الأولي، لكن الخبراء يوصون بمراقبة أي نشاط غير عادي.

مقالات ذات صلة

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
صورة مولدة بواسطة الذكاء الاصطناعي

ثغرة "CopyFail" في لينكس تهدد صلاحيات الجذر بالتزامن مع تعطل خوادم أوبونتو

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

تسمح ثغرة أمنية حرجة في نظام لينكس، تُعرف باسم "CopyFail" ومسجلة برقم CVE-2026-31431، للمهاجمين بالحصول على صلاحيات الجذر (root) في الأنظمة التي تعمل بنواة صادرة منذ عام 2017. وقد أدى الكشف العلني عن الكود البرمجي للاستغلال إلى زيادة المخاطر التي تواجه مراكز البيانات والأجهزة الشخصية، في حين لا تزال البنية التحتية لشركة أوبونتو خارج الخدمة منذ أكثر من يوم بسبب هجوم حجب الخدمة الموزع (DDoS)، مما يعيق تواصل الشركة بشأن التحديثات الأمنية.

تم تحديد ثغرة أمنية في ملحق WordPress Ally على أنها ثغرة حقن SQL. يمكن لهذه المشكلة أن تؤثر محتملاً على ما يصل إلى 250,000 موقع ويب يستخدم الملحق. تم الإبلاغ عن الثغرة في مقالة نشرتها TechRadar بتاريخ 12 مارس 2026.

من إعداد الذكاء الاصطناعي

كشف موقع الترفيه للبالغين Frivol عن تسرب بيانات قد يؤثر على نحو 479,000 مستخدم. شمل الاختراق قاعدة بيانات مفتوحة تحتوي على تفاصيل المستخدمين. تم الإبلاغ عن الكشف في 25 فبراير 2026.

تم اكتشاف ثغرة حرجة في تنفيذ الشفرة عن بعد في عدة منتجات BeyondTrust. الثغرة، التي حصلت على تقييم 9.9 من 10 في الخطورة، تسمح للمهاجمين بتشغيل الشفرة على الأنظمة المتضررة دون الحاجة إلى تسجيل الدخول. تم الإبلاغ عن المشكلة في 10 فبراير 2026.

من إعداد الذكاء الاصطناعي

دق متخصصو الأمن ناقوس الخطر بشأن ضعف الحسابات عبر الإنترنت، مشيرين إلى أن قرابة نصف كلمات المرور المستخدمة اليوم يمكن اختراقها في غضون دقائق.

لقد حدد باحثو Flare شبكة بوتنت لينكس جديدة تُدعى SSHStalker والتي قد اخترقت حوالي 7000 نظام باستخدام ثغرات قديمة ومسح SSH. تستخدم الشبكة IRC للتحكم والقيادة مع الحفاظ على الاستمرارية النائمة دون أنشطة ضارة فورية مثل DDoS أو تعدين العملات المشفرة. تستهدف نوى لينكس القديمة، مما يبرز المخاطر في البنية التحتية المهملة.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض