ملحق WordPress Ally يحمل ثغرة حقن SQL تهدد 250,000 موقع

تم تحديد ثغرة أمنية في ملحق WordPress Ally على أنها ثغرة حقن SQL. يمكن لهذه المشكلة أن تؤثر محتملاً على ما يصل إلى 250,000 موقع ويب يستخدم الملحق. تم الإبلاغ عن الثغرة في مقالة نشرتها TechRadar بتاريخ 12 مارس 2026.

لقد تم اكتشاف أن ملحق WordPress المعروف باسم Ally يحتوي على ثغرة أمنية خطيرة، وتحديداً ثغرة حقن SQL. وفقاً لـTechRadar، تشكل هذه المشكلة خطراً على نحو 250,000 موقع ويب يعتمدون على الملحق لوظائفهم الخاصة. ثغرات حقن SQL تتيح للمهاجمين التدخل في استعلامات قواعد البيانات بحقن كود ضار، مما قد يؤدي إلى وصول غير مصرح به أو تسريبات بيانات. بينما تظل التفاصيل حول الطبيعة الدقيقة للثغرة في Ally محدودة في التقارير المتاحة، إلا أن الحجم المحتمل يبرز أهمية أمان الملحقات في نظام WordPress الذي يشغل جزءاً كبيراً من الويب. يصف التقرير هذا الحادث كحدث آخر مقلق في أمان ملحقات WordPress، عقب ثغرات سابقة في المنصة. يُنصح مديرو المواقع بمتابعة التحديثات من مطوري الملحق، على الرغم من عدم تفصيل خطوات الإصلاح المحددة في المصدر. يُعد هذا الحدث تذكيراً بالتحديات المستمرة في الحفاظ على بيئات برمجيات مفتوحة المصدر آمنة. لم يتم تقديم جدول زمني إضافي أو ردود من المطورين في التغطية الأولية.

مقالات ذات صلة

ثغرة في إضافة اختبارات شهيرة لـWordPress أثرت على أكثر من 40,000 موقع، مما يسمح بهجمات حقن SQL محتملة. حدد باحثو الأمن الثغرة، ويحثون أصحاب المواقع على التحقق من التعرض. تم الإبلاغ عن المشكلة في 4 فبراير 2026.

من إعداد الذكاء الاصطناعي

اكتشف باحثو الأمن ثغرات حرجة في أداة التلقائمة n8n. فشل تصحيح سابق في معالجة المشكلات بالكامل، مما يترك المستخدمين عرضة للخطر. يقدم الخبراء إرشادات لحماية الأنظمة وسط هذه الاكتشافات.

تعاملت فييم مع ثلاث ثغرات أمنية حرجة الخطورة يمكن أن تعرض خوادم النسخ الاحتياطي لهجمات تنفيذ كود عن بعد. أصدرت الشركة تصحيحات لتخفيف هذه المخاطر. يبرز الإعلان المخاوف المستمرة في الأمن السيبراني لأدوات حماية البيانات.

من إعداد الذكاء الاصطناعي

اكتشفت شركة الأمن Varonis طريقة جديدة لهجمات حقن البرمبت تستهدف Microsoft Copilot، مما يسمح باختراق المستخدمين بنقرة واحدة فقط. تبرز هذه الثغرة المخاطر المستمرة في أنظمة الذكاء الاصطناعي. ظهرت التفاصيل في تقرير حديث لـTechRadar.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض