ملحق WordPress Ally يحمل ثغرة حقن SQL تهدد 250,000 موقع

تم تحديد ثغرة أمنية في ملحق WordPress Ally على أنها ثغرة حقن SQL. يمكن لهذه المشكلة أن تؤثر محتملاً على ما يصل إلى 250,000 موقع ويب يستخدم الملحق. تم الإبلاغ عن الثغرة في مقالة نشرتها TechRadar بتاريخ 12 مارس 2026.

لقد تم اكتشاف أن ملحق WordPress المعروف باسم Ally يحتوي على ثغرة أمنية خطيرة، وتحديداً ثغرة حقن SQL. وفقاً لـTechRadar، تشكل هذه المشكلة خطراً على نحو 250,000 موقع ويب يعتمدون على الملحق لوظائفهم الخاصة. ثغرات حقن SQL تتيح للمهاجمين التدخل في استعلامات قواعد البيانات بحقن كود ضار، مما قد يؤدي إلى وصول غير مصرح به أو تسريبات بيانات. بينما تظل التفاصيل حول الطبيعة الدقيقة للثغرة في Ally محدودة في التقارير المتاحة، إلا أن الحجم المحتمل يبرز أهمية أمان الملحقات في نظام WordPress الذي يشغل جزءاً كبيراً من الويب. يصف التقرير هذا الحادث كحدث آخر مقلق في أمان ملحقات WordPress، عقب ثغرات سابقة في المنصة. يُنصح مديرو المواقع بمتابعة التحديثات من مطوري الملحق، على الرغم من عدم تفصيل خطوات الإصلاح المحددة في المصدر. يُعد هذا الحدث تذكيراً بالتحديات المستمرة في الحفاظ على بيئات برمجيات مفتوحة المصدر آمنة. لم يتم تقديم جدول زمني إضافي أو ردود من المطورين في التغطية الأولية.

مقالات ذات صلة

Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
صورة مولدة بواسطة الذكاء الاصطناعي

Meta patches ai chatbot flaw used to hijack instagram accounts

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

Hackers exploited Meta's AI support chatbot to take over Instagram accounts by tricking it into changing associated email addresses. The vulnerability allowed password resets without two-factor authentication after matching locations via VPN. Meta resolved the issue with an emergency patch on May 29.

A critical flaw in the Ghost content management system is being leveraged to target websites.

من إعداد الذكاء الاصطناعي

Microsoft has released an emergency patch for a high-severity vulnerability in its ASP.NET Core framework, affecting macOS and Linux applications. Tracked as CVE-2026-40372, the flaw allows unauthenticated attackers to gain SYSTEM privileges through forged authentication payloads. The company advises immediate updates and key rotation to fully mitigate risks.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض