أكثر من 40,000 موقع ووردبريس مصاب بثغرة في البرمجيات الضارة

ثغرة في إضافة اختبارات شهيرة لـWordPress أثرت على أكثر من 40,000 موقع، مما يسمح بهجمات حقن SQL محتملة. حدد باحثو الأمن الثغرة، ويحثون أصحاب المواقع على التحقق من التعرض. تم الإبلاغ عن المشكلة في 4 فبراير 2026.

لفتت مجتمع الأمن السيبراني الانتباه إلى ثغرة برمجيات ضارة جديدة تم اكتشافها تستهدف مواقع ووردبريس. وفقاً للتقارير، أكثر من 40,000 تثبيت معرضون للخطر بسبب ثغرة في إضافة اختبارات شائعة الاستخدام. هذه الإضافة، التي تمكن من إجراء اختبارات تفاعلية على المواقع، تحتوي على ضعف يمكن استغلاله لهجمات حقن SQL. حقن SQL هو تقنية قرصنة شائعة يقوم فيها المهاجمون بإدراج كود ضار في استعلام، مما قد يؤدي إلى سرقة البيانات أو تعطيل وظائف الموقع. يكشف اكتشاف هذه الثغرة عن التحديات المستمرة في تأمين أنظمة إدارة المحتوى مثل ووردبريس، الذي يشغل جزءاً كبيراً من الويب. يُنصح مديرو المواقع بمراجعة إضافاتهم وتطبيق أي تحديثات أو تصحيحات متاحة فوراً. بينما لم يتم الكشف عن تفاصيل محددة حول اسم الإضافة في التقارير الأولية، فإن حجم المواقع المتضررة يؤكد على إلحاح الوضع. نشرت TechRadar النتائج في 4 فبراير 2026، مشددة على الحاجة إلى أن يتحقق المستخدمون مما إذا كانت مواقعهم مخترقة. يُعتبر هذا الحادث تذكيراً بأهمية التدقيقات الأمنية الدورية لمستخدمي ووردبريس. لم يتم تقديم تفاصيل إضافية حول الاستغلال أو خطوات التخفيف في الإنذار الأولي، لكن الخبراء يوصون بمراقبة أي نشاط غير عادي.

مقالات ذات صلة

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
صورة مولدة بواسطة الذكاء الاصطناعي

حزم npm الضارة تسرق بيانات اعتماد المطورين على منصات متعددة

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

تم اكتشاف عشر حزم npm مزيفة بالأخطاء الإملائية، تم تحميلها في 4 يوليو 2025، وهي تقوم بتنزيل برمجية سرقة المعلومات التي تستهدف البيانات الحساسة عبر أنظمة Windows وLinux وmacOS. هذه الحزم، التي تحاكي المكتبات الشائعة، تجنبت الكشف من خلال طبقات متعددة من التشويش وجمعت نحو 10,000 تنزيل. أبلغت شركة الأمن السيبراني Socket عن التهديد، مشيرة إلى أن الحزم لا تزال متاحة في السجل.

تم تحديد ثغرة أمنية في ملحق WordPress Ally على أنها ثغرة حقن SQL. يمكن لهذه المشكلة أن تؤثر محتملاً على ما يصل إلى 250,000 موقع ويب يستخدم الملحق. تم الإبلاغ عن الثغرة في مقالة نشرتها TechRadar بتاريخ 12 مارس 2026.

من إعداد الذكاء الاصطناعي

اكتشف باحثو الأمن ثغرات حرجة في أداة التلقائمة n8n. فشل تصحيح سابق في معالجة المشكلات بالكامل، مما يترك المستخدمين عرضة للخطر. يقدم الخبراء إرشادات لحماية الأنظمة وسط هذه الاكتشافات.

اكتشفت خرق بيانات هائل يشمل 149 مليون بيانات اعتماد متروكة مكشوفة عبر الإنترنت. يحتوي الكاش السعة 98 جيجابايت على أسماء مستخدمين وكلمات مرور فريدة من خدمات مالية ومنصات تواصل اجتماعي وتطبيقات مواعدة. يكشف الاكتشاف عن الثغرات المستمرة في الأمن الرقمي.

من إعداد الذكاء الاصطناعي

تعاملت فييم مع ثلاث ثغرات أمنية حرجة الخطورة يمكن أن تعرض خوادم النسخ الاحتياطي لهجمات تنفيذ كود عن بعد. أصدرت الشركة تصحيحات لتخفيف هذه المخاطر. يبرز الإعلان المخاوف المستمرة في الأمن السيبراني لأدوات حماية البيانات.

تم اكتشاف ثغرة حرجة في تنفيذ الشفرة عن بعد في عدة منتجات BeyondTrust. الثغرة، التي حصلت على تقييم 9.9 من 10 في الخطورة، تسمح للمهاجمين بتشغيل الشفرة على الأنظمة المتضررة دون الحاجة إلى تسجيل الدخول. تم الإبلاغ عن المشكلة في 10 فبراير 2026.

من إعداد الذكاء الاصطناعي

اكتشفت شركة الأمن Varonis طريقة جديدة لهجمات حقن البرمبت تستهدف Microsoft Copilot، مما يسمح باختراق المستخدمين بنقرة واحدة فقط. تبرز هذه الثغرة المخاطر المستمرة في أنظمة الذكاء الاصطناعي. ظهرت التفاصيل في تقرير حديث لـTechRadar.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض