ملحق WordPress Ally يحمل ثغرة حقن SQL تهدد 250,000 موقع

تم تحديد ثغرة أمنية في ملحق WordPress Ally على أنها ثغرة حقن SQL. يمكن لهذه المشكلة أن تؤثر محتملاً على ما يصل إلى 250,000 موقع ويب يستخدم الملحق. تم الإبلاغ عن الثغرة في مقالة نشرتها TechRadar بتاريخ 12 مارس 2026.

لقد تم اكتشاف أن ملحق WordPress المعروف باسم Ally يحتوي على ثغرة أمنية خطيرة، وتحديداً ثغرة حقن SQL. وفقاً لـTechRadar، تشكل هذه المشكلة خطراً على نحو 250,000 موقع ويب يعتمدون على الملحق لوظائفهم الخاصة. ثغرات حقن SQL تتيح للمهاجمين التدخل في استعلامات قواعد البيانات بحقن كود ضار، مما قد يؤدي إلى وصول غير مصرح به أو تسريبات بيانات. بينما تظل التفاصيل حول الطبيعة الدقيقة للثغرة في Ally محدودة في التقارير المتاحة، إلا أن الحجم المحتمل يبرز أهمية أمان الملحقات في نظام WordPress الذي يشغل جزءاً كبيراً من الويب. يصف التقرير هذا الحادث كحدث آخر مقلق في أمان ملحقات WordPress، عقب ثغرات سابقة في المنصة. يُنصح مديرو المواقع بمتابعة التحديثات من مطوري الملحق، على الرغم من عدم تفصيل خطوات الإصلاح المحددة في المصدر. يُعد هذا الحدث تذكيراً بالتحديات المستمرة في الحفاظ على بيئات برمجيات مفتوحة المصدر آمنة. لم يتم تقديم جدول زمني إضافي أو ردود من المطورين في التغطية الأولية.

مقالات ذات صلة

Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
صورة مولدة بواسطة الذكاء الاصطناعي

ميتا تعالج ثغرة في روبوت الذكاء الاصطناعي كانت تستخدم لاختراق حسابات إنستغرام

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

استغل قراصنة روبوت دعم الذكاء الاصطناعي الخاص بشركة ميتا للسيطرة على حسابات إنستغرام من خلال خداعه لتغيير عناوين البريد الإلكتروني المرتبطة بها. سمحت هذه الثغرة بإعادة تعيين كلمات المرور دون الحاجة إلى مصادقة ثنائية بعد مطابقة المواقع عبر شبكة افتراضية خاصة (VPN). وقد عالجت ميتا المشكلة بتصحيح عاجل في 29 مايو.

يجري استغلال ثغرة حرجة في نظام Ghost لإدارة المحتوى لاستهداف المواقع الإلكترونية.

من إعداد الذكاء الاصطناعي

أصدرت شركة مايكروسوفت تصحيحاً طارئاً لثغرة أمنية عالية الخطورة في إطار العمل ASP.NET Core، والتي تؤثر على التطبيقات التي تعمل على نظامي macOS وLinux. تسمح الثغرة، التي تم تعقبها تحت الرمز CVE-2026-40372، للمهاجمين غير المصرح لهم بالحصول على صلاحيات نظام (SYSTEM) من خلال تزوير بيانات المصادقة. وتنصح الشركة بتحديث الأنظمة فوراً وتدوير مفاتيح التشفير للتخفيف من المخاطر بشكل كامل.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض