المنتجات

WordPress

منصة إدارة محتوى تستضيف المواقع التي يمكن تثبيت إضافة Admin Menu Editor Pro عليها.

أحدث التغطيات

CN
ثغرات في إضافتي Ninja Forms وWPC Product Bundles تُستغل لاختراق مواقع WordPress

ثغرات في إضافتي Ninja Forms وWPC Product Bundles تُستغل لاختراق مواقع WordPress

يستغل مهاجمون ثغرات XSS مخزنة في إضافتي Ninja Forms وWPC Product Bundles for WooCommerce لزرع أبواب خلفية وإنشاء حسابات مسؤولين مخفية. يُنصح بالتحديث إلى الإصدارات 3.15.4 أو أحدث من Ninja Forms و8.6.7 أو أحدث من WPC Product Bundles، مع فحص المواقع التي قد تكون أُصيبت بالفعل.

CN
استغلال نشط لثغرة حرجة في WordPress يتيح تنفيذ أوامر عن بُعد

استغلال نشط لثغرة حرجة في WordPress يتيح تنفيذ أوامر عن بُعد

بدأ مهاجمون باستغلال الثغرة CVE-2026-87902 في WordPress لكتابة ملفات PHP إلى القرص وتشغيل أوامر shell عند الوصول إليها، بعد ساعات من إصدار التصحيح. ينصح مسؤولو المواقع بالتحديث إلى الإصدار 7.1.2 ومراجعة السجلات فوراً.

CN
ثغرة Click2Shell في WordPress تتيح تنفيذ PHP عن بُعد عبر زيارة مسؤول للرابط

ثغرة Click2Shell في WordPress تتيح تنفيذ PHP عن بُعد عبر زيارة مسؤول للرابط

كشف باحثون تفاصيل وثغرة CSRF في نواة WordPress تتيح، دون حاجة إلى حساب للمهاجم، إجبار موقع على تثبيت قالب وتشغيل شفرة PHP، شريطة أن يزور مسؤول مسجل الدخول رابطاً مُعداً خصيصاً. عالجت WordPress المشكلة في الإصدار 7.1.1، بينما أصبح الاستغلال التجريبي متاحاً علناً.

CN
اختراق سلسلة توريد Brevo يحقن برمجيات ClickFix في مواقع العملاء

اختراق سلسلة توريد Brevo يحقن برمجيات ClickFix في مواقع العملاء

أكدت Brevo أن مهاجمين سرقوا مفتاح API لحسابها لدى Cloudflare واستخدموه لتعديل محتوى مواقعها وملفات JavaScript المضمّنة في مواقع العملاء، ما أدى إلى توزيع صفحات ClickFix وبرمجيات خبيثة. شملت الحملة إضافة خلفية مستمرة إلى بعض مواقع WordPress، بينما قالت الشركة إن واجهة التطبيق وبيانات العملاء وبنية تسليم البريد لم تتأثر.

CN
اختراق موقع موزّع إضافة Admin Menu Editor Pro يزرع باباً خلفياً في 1,500 موقع ووردبريس

اختراق موقع موزّع إضافة Admin Menu Editor Pro يزرع باباً خلفياً في 1,500 موقع ووردبريس

وزّع مهاجم نسخاً خبيثة من إضافة Admin Menu Editor Pro بعد اختراق موقع مطوّرها، ما أدى إلى تثبيت حسابات مستخدمين مخفية وصدفة خلفية في ما لا يقل عن 1,500 موقع. ويُعتقد أن أكثر من 230 عميلاً تأثروا، مع احتمال ارتفاع العدد بسبب نسخة أخرى مخترقة.