(CVE-2015-10143) تأمين سمات WordPress ضد تحديثات الخيارات غير المصرح بها
ثغرة خطيرة في قالب منصة WordPress (الإصدارات <1.4.4) يسمح بتحديثات خيارات غير مصرح بها، مما يعرض الموقع للخطر بالكامل. تحديث القالب الفوري وتدابير الأمان ضرورية لحماية موقعك.
ثغرة خطيرة في قالب منصة WordPress (الإصدارات <1.4.4) يسمح بتحديثات خيارات غير مصرح بها، مما يعرض الموقع للخطر بالكامل. تحديث القالب الفوري وتدابير الأمان ضرورية لحماية موقعك.
تُشكل ثغرة أمنية خطيرة في إضافة Zuppler للطلب عبر الإنترنت (حتى الإصدار 2.1.0) تهديدًا لمواقع WordPress من خلال هجمات CSRF وXSS المُخزّنة. في حال عدم وجود تصحيح رسمي، يجب على مالكي المواقع اتخاذ إجراءات فورية لتأمين مواقعهم، مثل تعطيل الإضافة واستخدام جدار حماية تطبيقات الويب (WAF) المُدار.
ثغرة خطيرة في حقن SQL تؤثر على إصدارات إضافات WordPress للروابط المختصرة حتى الإصدار 1.6.8، مما يسمح للمهاجمين الذين يملكون حق الوصول إلى المشتركين بتنفيذ أوامر SQL ضارة. لا يوجد تصحيح متوفر حتى الآن. عطّل الإضافة وطبّق إجراءات الأمان فورًا.
ثغرة أمنية خطيرة (CVE-2025-3455) في إضافة "ترحيل ووردبريس بنقرة واحدة" تسمح للمستخدمين المُصادق عليهم بتحميل ملفات ضارة. في ظل عدم توفر تصحيح، يلزم اتخاذ إجراءات عاجلة للحد من هذه الثغرة ومنع الاستيلاء على المواقع وسرقة البيانات. تأكد من وجود دفاعات قوية، وفكّر في استخدام جدار حماية تطبيقات الويب (WAF) المُدار مثل WP-Firewall للحماية الفورية.