ملحق WordPress Ally يحمل ثغرة حقن SQL تهدد 250,000 موقع

تم تحديد ثغرة أمنية في ملحق WordPress Ally على أنها ثغرة حقن SQL. يمكن لهذه المشكلة أن تؤثر محتملاً على ما يصل إلى 250,000 موقع ويب يستخدم الملحق. تم الإبلاغ عن الثغرة في مقالة نشرتها TechRadar بتاريخ 12 مارس 2026.

لقد تم اكتشاف أن ملحق WordPress المعروف باسم Ally يحتوي على ثغرة أمنية خطيرة، وتحديداً ثغرة حقن SQL. وفقاً لـTechRadar، تشكل هذه المشكلة خطراً على نحو 250,000 موقع ويب يعتمدون على الملحق لوظائفهم الخاصة. ثغرات حقن SQL تتيح للمهاجمين التدخل في استعلامات قواعد البيانات بحقن كود ضار، مما قد يؤدي إلى وصول غير مصرح به أو تسريبات بيانات. بينما تظل التفاصيل حول الطبيعة الدقيقة للثغرة في Ally محدودة في التقارير المتاحة، إلا أن الحجم المحتمل يبرز أهمية أمان الملحقات في نظام WordPress الذي يشغل جزءاً كبيراً من الويب. يصف التقرير هذا الحادث كحدث آخر مقلق في أمان ملحقات WordPress، عقب ثغرات سابقة في المنصة. يُنصح مديرو المواقع بمتابعة التحديثات من مطوري الملحق، على الرغم من عدم تفصيل خطوات الإصلاح المحددة في المصدر. يُعد هذا الحدث تذكيراً بالتحديات المستمرة في الحفاظ على بيئات برمجيات مفتوحة المصدر آمنة. لم يتم تقديم جدول زمني إضافي أو ردود من المطورين في التغطية الأولية.

مقالات ذات صلة

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
صورة مولدة بواسطة الذكاء الاصطناعي

Linux CopyFail exploit threatens root access amid Ubuntu outage

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Researchers analyzing 10 million web pages have identified 1,748 active API credentials from 14 major providers exposed across nearly 10,000 websites, including those run by banks and healthcare providers. These leaks could enable attackers to access sensitive data or gain control over digital infrastructure. Nurullah Demir of Stanford University described the issue as very significant, affecting even major companies.

من إعداد الذكاء الاصطناعي

Microsoft has released an emergency patch for a high-severity vulnerability in its ASP.NET Core framework, affecting macOS and Linux applications. Tracked as CVE-2026-40372, the flaw allows unauthenticated attackers to gain SYSTEM privileges through forged authentication payloads. The company advises immediate updates and key rotation to fully mitigate risks.

Infostealer malware has targeted OpenClaw AI agents for the first time, according to a TechRadar report. The incident highlights vulnerabilities in locally deployed AI systems that store sensitive information. The article was published on February 17, 2026.

من إعداد الذكاء الاصطناعي

Developers of the popular AI tool OpenClaw released patches for three high-severity vulnerabilities, including one that allowed attackers with basic pairing privileges to silently gain full administrative control. The flaw, tracked as CVE-2026-33579 and rated up to 9.8 out of 10 in severity, has raised alarms among security experts. Thousands of exposed instances may have been compromised unknowingly.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض