Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the MWP-Firewall domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/E4wU9yBtpX5OW19y/wpf202503/public_html/wp-includes/functions.php on line 6121

Deprecated: Creation of dynamic property SureCart\Licensing\Updater::$cache_key is deprecated in /home/E4wU9yBtpX5OW19y/wpf202503/public_html/wp-content/plugins/MWP-Firewall/licensing/src/Updater.php on line 22
WAF – WP-Firewall

واف

(CVE-2015-10143) Secure WordPress Themes Against Unauthorized Options Updates cover

(CVE-2015-10143) تأمين سمات WordPress ضد تحديثات الخيارات غير المصرح بها

ثغرة خطيرة في قالب منصة WordPress (الإصدارات <1.4.4) allows unauthorized option updates, risking full site compromise. Immediate theme update and security measures are crucial to protect your site.

[CVE-2025-6053] Zuppler Online Ordering Protect Your WordPress Site from CSRF and XSS Risks cover

[CVE-2025-6053] طلب Zuppler عبر الإنترنت لحماية موقع WordPress الخاص بك من مخاطر CSRF وXSS

تُشكل ثغرة أمنية خطيرة في إضافة Zuppler للطلب عبر الإنترنت (حتى الإصدار 2.1.0) تهديدًا لمواقع WordPress من خلال هجمات CSRF وXSS المُخزّنة. في حال عدم وجود تصحيح رسمي، يجب على مالكي المواقع اتخاذ إجراءات فورية لتأمين مواقعهم، مثل تعطيل الإضافة واستخدام جدار حماية تطبيقات الويب (WAF) المُدار.

[CVE-2025-6976] Event Manager - Secure Your Site Against XSS in WordPress Event Manager cover

[CVE-2025-6976] مدير الأحداث – تأمين موقعك ضد XSS في مدير أحداث WordPress

احمِ موقع ووردبريس الخاص بك من ثغرة XSS الخطيرة في إضافة إدارة الأحداث (الإصدار 7.0.3 وما قبله). حدّث إلى الإصدار 7.0.4 لحماية موقعك من عمليات حقن البرامج النصية والثغرات المحتملة.

CVE-2025-3862 [Contest Gallery] Secure WordPress Contest Gallery Plugin Against XSS Attacks cover

CVE-2025-3862 [معرض المسابقة] تأمين إضافة معرض المسابقة في WordPress ضد هجمات XSS

تحليل متعمق لـ CVE-2025-3862: كيف يعمل مكون Contest Gallery على تخزين XSS، ولماذا هذا مهم، وكيفية الدفاع عن موقعك - بما في ذلك خطة مجانية من WP-Firewall.

CVE-2025-3455 [1 Click WordPress Migration Plugin] Secure Your WordPress Migration from Unauthorized File Uploads cover

CVE-2025-3455 [مكون إضافي لـ WordPress Migration بنقرة واحدة] تأمين انتقال WordPress الخاص بك من عمليات تحميل الملفات غير المصرح بها

ثغرة أمنية خطيرة (CVE-2025-3455) في إضافة "ترحيل ووردبريس بنقرة واحدة" تسمح للمستخدمين المُصادق عليهم بتحميل ملفات ضارة. في ظل عدم توفر تصحيح، يلزم اتخاذ إجراءات عاجلة للحد من هذه الثغرة ومنع الاستيلاء على المواقع وسرقة البيانات. تأكد من وجود دفاعات قوية، وفكّر في استخدام جدار حماية تطبيقات الويب (WAF) المُدار مثل WP-Firewall للحماية الفورية.

[CVE-2025-2893] Gutenverse - Mitigating Stored Cross-Site Scripting (XSS) in Gutenverse Plugin’s Countdown Block: A WP-Firewall Expert Analysis cover

[CVE-2025-2893] Gutenverse - التخفيف من مشكلة برمجيات XSS المخزنة عبر المواقع في كتلة العد التنازلي لمكون Gutenverse الإضافي: تحليل خبير في جدار حماية WP

اكتشف كيف يُمكن لثغرة أمنية حرجة في إضافة Gutenverse الشهيرة أن تُعرّض موقع ووردبريس الخاص بك للهجمات. تعلّم كيفية منع الثغرات الأمنية، والحد من المخاطر، وحماية موقعك باستخدام حلول الأمان الفورية من WP-Firewall.