أكثر من 40,000 موقع ووردبريس مصاب بثغرة في البرمجيات الضارة

ثغرة في إضافة اختبارات شهيرة لـWordPress أثرت على أكثر من 40,000 موقع، مما يسمح بهجمات حقن SQL محتملة. حدد باحثو الأمن الثغرة، ويحثون أصحاب المواقع على التحقق من التعرض. تم الإبلاغ عن المشكلة في 4 فبراير 2026.

لفتت مجتمع الأمن السيبراني الانتباه إلى ثغرة برمجيات ضارة جديدة تم اكتشافها تستهدف مواقع ووردبريس. وفقاً للتقارير، أكثر من 40,000 تثبيت معرضون للخطر بسبب ثغرة في إضافة اختبارات شائعة الاستخدام. هذه الإضافة، التي تمكن من إجراء اختبارات تفاعلية على المواقع، تحتوي على ضعف يمكن استغلاله لهجمات حقن SQL. حقن SQL هو تقنية قرصنة شائعة يقوم فيها المهاجمون بإدراج كود ضار في استعلام، مما قد يؤدي إلى سرقة البيانات أو تعطيل وظائف الموقع. يكشف اكتشاف هذه الثغرة عن التحديات المستمرة في تأمين أنظمة إدارة المحتوى مثل ووردبريس، الذي يشغل جزءاً كبيراً من الويب. يُنصح مديرو المواقع بمراجعة إضافاتهم وتطبيق أي تحديثات أو تصحيحات متاحة فوراً. بينما لم يتم الكشف عن تفاصيل محددة حول اسم الإضافة في التقارير الأولية، فإن حجم المواقع المتضررة يؤكد على إلحاح الوضع. نشرت TechRadar النتائج في 4 فبراير 2026، مشددة على الحاجة إلى أن يتحقق المستخدمون مما إذا كانت مواقعهم مخترقة. يُعتبر هذا الحادث تذكيراً بأهمية التدقيقات الأمنية الدورية لمستخدمي ووردبريس. لم يتم تقديم تفاصيل إضافية حول الاستغلال أو خطوات التخفيف في الإنذار الأولي، لكن الخبراء يوصون بمراقبة أي نشاط غير عادي.

مقالات ذات صلة

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
صورة مولدة بواسطة الذكاء الاصطناعي

Linux CopyFail exploit threatens root access amid Ubuntu outage

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

A critical flaw in the Ghost content management system is being leveraged to target websites.

من إعداد الذكاء الاصطناعي

Microsoft has released an emergency patch for a high-severity vulnerability in its ASP.NET Core framework, affecting macOS and Linux applications. Tracked as CVE-2026-40372, the flaw allows unauthenticated attackers to gain SYSTEM privileges through forged authentication payloads. The company advises immediate updates and key rotation to fully mitigate risks.

Hackers exploited Meta's AI support chatbot to take over Instagram accounts by tricking it into changing associated email addresses. The vulnerability allowed password resets without two-factor authentication after matching locations via VPN. Meta resolved the issue with an emergency patch on May 29.

من إعداد الذكاء الاصطناعي

Security specialists have raised alarms over the vulnerability of online accounts, stating that almost half of all passwords in use today can be broken within minutes.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض