إحدى أشهر إضافات ووردبريس تحتوي ثغرة أمنية خطيرة تعرض الحسابات للاختراق

14 أكتوبر 2025
28 مشاهدة
0 اعجاب

إحدى أشهر إضافات ووردبريس تحتوي ثغرة أمنية خطيرة تعرض الحسابات للاختراق

 

كُشفت ثغرة أمنية بالغة الخطورة في إحدى أشهر إضافات نظام إدارة المحتوى ووردبريس، والتي قد تمكن المخترقين من السيطرة الكاملة على المواقع المستهدفة.


 الإضافة المقصودة هي فورميناتور، التي تتيح لمشغلي مواقع ووردبريس إنشاء نماذج تواصل واختبارات واستبيانات ومدفوعات بطريقة السحب والإفلات، ما يجعلها سهلة الاستخدام و متوافقة مع العديد من الخيارات الأخرى.


كشف باحث أمني أن الإضافة تعاني ضعف التحقق من مدخلات المحتوى وسوء في منطق حذف الملفات، ما يمكن استغلاله لإدخال ملف مخصص في أحد مدخلات المحتوى، بطريقة تُجبر الإضافة بعد خطوات معينة على حذف ملف أساسي في إعداد الموقع، ومن دونه يدخل الموقع حالة إعادة إعداد تسمح للمهاجم بربطه بقاعدة بيانات من اختياره، ومن ثم يستحوذ بالكامل على الموقع.


صُنفت الثغرة ضمن فئة الثغرات عالية الخطورة. وتشمل جميع الإصدارات حتى 1.44.2. وفقًا لبيانات ووردبرس فإن الإضافة نشطة على أكثر من ستمئة ألف موقع ما يجعل نطاق الهجوم واسعًا للغاية. أما الإصدار الآمن الأول هو 1.44.3.


ناشدت الشركة المطورة جميع المستخدمين بتحديث الإضافة فورًا. وقد حُمل التحديث أكثر من مئتي ألف مرة منذ إطلاقه، لكن لا تزال هناك مواقع معرضة للخطر حتى الآن، ولتقليل المخاطر ينصح مديرو المواقع بتحديث الإضافة فورًا أو حذفها إن لم تكن ضرورية.


تجدر الإشارة إلى أن منصة ووردبريس نفسها تُعد آمنة في المجمل، لكن الإضافات والقوالب تمثل غالبًا الحلقة الأضعف في سلسلة الأمان، وبناءً على ذلك يُنصح مستخدمو ووردبريس بالاحتفاظ فقط بالإضافات والقوالب التي يستخدمونها، مع الحرص على تحديثها بانتظام، مع تعطيل وحذف أي إضافات أو قوالب غير مستخدمة.

 



المصادر:


الكاتب

باسل حميدي

باسل حميدي
ترجمة

أحمد صبري عبد الحكيم

أحمد صبري عبد الحكيم
تدقيق

وسام صايفي

وسام صايفي



مقالات مختارة

إقرأ المزيد

لا يوجد مقالات مرتبطة