QFEX 2026
تكنولوجيا

“ووردبريس” تطلق تحديثًا عاجلًا بعد استغلال ثغرات خطيرة

آفاق نيوز – دخلت ملايين المواقع الإلكترونية المبنية على منصة ووردبريس دائرة الخطر، بعد تحذيرات من شركات أمن سيبراني أكدت بدء قراصنة الإنترنت استغلال ثغرات أمنية حديثة قد تمنحهم القدرة على السيطرة الكاملة على المواقع المصابة.

وجاءت التحذيرات بعد أيام من إصدار فريق تطوير ووردبريس تحديثًا أمنيًا عاجلًا لمعالجة ثغرتين مصنفتين ضمن الثغرات عالية الخطورة، مع دعوة أصحاب المواقع إلى تثبيت النسخة الجديدة بأسرع وقت ممكن.

وبسبب حساسية المشكلة، فعّلت المنصة التحديثات التلقائية للمواقع التي تدعم هذه الخاصية، بهدف تقليل عدد المواقع المعرضة للهجمات.

استغلال القراصنة
وأكدت شركات متخصصة في الأمن الرقمي، من بينها Patchstack وHexastrike وWatchTowr، أن الهجمات لم تعد مجرد تهديد محتمل، بل بدأت بالفعل ضد مواقع لا تزال تستخدم إصدارات قديمة من النظام.

وتشمل النسخ المتأثرة:

WordPress 6.9.0 حتى 6.9.4.
WordPress 7.0.0 حتى 7.0.1.

خطر واسع
ولا توجد حتى الآن إحصائية دقيقة لعدد المواقع التي لم تثبت التحديثات الأمنية، إلا أن بيانات ووردبريس تشير إلى أن مئات الملايين من المواقع تعمل بالإصدارات المرتبطة بهذه المرحلة، مع احتمال أن يكون جزء كبير منها قد حصل بالفعل على التحديثات.

وفي تحليل أمني لعينة شملت نحو 3500 موقع، وجد الباحث دانيال كارد أن نسبة محدودة فقط من المواقع بقيت معرضة للاستغلال، إلا أن ذلك قد يعني أن عدد المواقع المهددة يصل إلى عشرات الملايين حول العالم.

محدودية الهجمات
ويرى خبراء الأمن أن حجم الضرر كان أقل من المتوقع بفضل مجموعة من الإجراءات الوقائية، أبرزها:

التحديثات الأمنية التلقائية التي توفرها ووردبريس.
أنظمة الحماية التي تمنع محاولات الاستغلال، مثل خدمات الحماية السحابية.
اعتماد كثير من المواقع على جدران حماية وأدوات مراقبة إضافية.

تحكم كامل
وأوضح الباحث الأمني آدم كويس من شركة Searchlight Cyber أن إحدى الثغرات، التي أطلق عليها اسم WP2Shell، تصبح أكثر خطورة عند دمجها مع الثغرة الأخرى، إذ قد تسمح للمهاجم بتنفيذ أوامر عن بُعد داخل خادم الموقع.

ويعني ذلك إمكانية الوصول إلى بيانات حساسة، أو زرع برمجيات ضارة، أو التحكم الكامل بالموقع المصاب.

من جهتها، أكدت شركة Automattic، المالكة لخدمة WordPress.com والمساهمة في تطوير المشروع مفتوح المصدر، أن المواقع المستضافة عبر خدماتها، مثل WordPress.com وPressable وWPVIP وWP.cloud، كانت محمية من هذه الثغرات، كما تم تطبيق التحديثات الأمنية فور توفرها.

زر الذهاب إلى الأعلى