استغلال ثغرات في WordPress تعرض ملايين المواقع للخطر

3 دقائق للقراءة

يخترق القراصنة مواقع الويب التي تعمل بإصدارات ضعيفة من برنامج التدوين الشهير WordPress، وفقًا لعدة شركات متخصصة في الأمن السيبراني. ويقدّر أحد التقديرات أن عدد مواقع WordPress المعرضة للخطر يصل إلى عشرات الملايين حتى يوم الاثنين.

في الأسبوع الماضي، أصلحت WordPress ثغرتين أمنيتين خطيرتين، وحثت الأشخاص الذين يشغلون برامجها على مواقعهم على تحديثها “فورًا”. وكانت الثغرات خطيرة إلى درجة أن WordPress فعّلت التحديثات الإلزامية حيثما كان ذلك ممكنًا. ومنذ ذلك الحين، حذرت شركات الأمن السيبراني Patchstack وHexastrike وWatchTowr جميعها من أن القراصنة يستغلون هذه الثغرات فعليًا، ما يعني أنهم يسيطرون على مواقع لا تزال تعمل بإصدارات ضعيفة من WordPress.
ولا يزال من غير الواضح عدد مواقع الويب التي تعتمد على WordPress والمعرضة للخطر على الإنترنت، لكن من الممكن إجراء بعض التقديرات. وتشمل الإصدارات الضعيفة من WordPress الإصدارات من 6.9.0 حتى 6.9.4، ومن 7.0.0 إلى 7.0.1. ووفقًا للإحصاءات الرسمية لـ WordPress، هناك أكثر من 400 مليون موقع يعمل بهذه الإصدارات التي تحتوي على العيوب، رغم أن هذه الإحصاءات قد لا تعكس المواقع التي تم تحديثها مؤخرًا.
وقال مستشار الأمن السيبراني Daniel Card، الذي أخبر TechCrunch بأنه فحص عينة من نحو 3500 موقع WordPress، إنه يقدّر أن أقل من 15% منها معرضة للخطر. وإذا تم تطبيق تقدير Card على العدد الإجمالي لمواقع WordPress على الإنترنت، فإن العدد الإجمالي سيظل حوالي 90 مليون موقع.
وأشاد الباحث بـ WordPress لدفعها التحديثات التلقائية، وبـ Cloudflare لحظرها الهجمات ضد المواقع الضعيفة، وبالمواقع التي تستخدم وسائل حماية أمنية مثل جدران الحماية الخاصة بتطبيقات الويب، باعتبارها عوامل ساعدت في تقليل عدد المواقع التي يمكن اختراقها حاليًا.
ولم يرد WordPress.org، وهو المشروع الذي يطوّر الشفرة مفتوحة المصدر الخاصة بـ WordPress, على طلب للتعليق. وقالت Megan Fox، المتحدثة باسم Automattic، الشركة التي تدير WordPress.com وتساهم في المشروع مفتوح المصدر، لـ TechCrunch إن “جميع المواقع المستضافة بواسطة Automattic، بما في ذلك WordPress.com وPressable وWPVIP وشركاء WP.cloud، كانت محمية حتى قبل الإصدار. وعندما تم نشر تحديثات الشفرة، قمنا بنشرها فورًا عبر ملايين المواقع”.
تم العثور على إحدى ثغرات WordPress الخطيرة والإبلاغ عنها بواسطة Adam Kues من شركة الأمن السيبراني Searchlight Cyber، والتي أطلقت عليها اسم WP2Shell. وبالاقتران مع الثغرة الأخرى، يمكن للقراصنة السيطرة الكاملة عن بُعد على المواقع الضعيفة.
الخبر منقول ومترجم من TechCrunch.
المصدر.

عن Qais Alrefai

مطور برمجيات من سوريا ومؤسس نافذة التقنية. أعمل على جعل التقنية أكثر سهولة في الوصول وأستمتع باستخدام بايثون والعمل مع الذكاء الاصطناعي. أهتم بالتقنية والبرمجة والموسيقى والكتابة، وأحب استكشاف الأفكار من خلال البرمجة وصناعة المحتوى. أحب القهوة والمطر، ولدي معرفة بعدة مفاهيم في لغات برمجة مختلفة.

تحقق أيضا

NVDA 2026.2 beta8 متاح للاختبار

أطلقت NV access نسختها التجريبية الثامنة لقارئ الشاشةNVDA إصدار 2026.2. وجاءت مستجدات هذه النسخة على… أكمل القراءة » NVDA 2026.2 beta8 متاح للاختبار

اكتب تعليقًا