شعار منصة فورجوالي الرسمي - خدمات الرسائل والواتساب والاستضافة

ثغرة أمنية حرجة في إضافة Geeky Bot لمنصة ووردبريس

مقدمة

في يوم 2026-05-05، تم الإعلان عن ثغرة أمنية حرجة في إضافة Geeky Bot لمنصة ووردبريس، والتي تؤثر على جميع الإصدارات حتى 1.2.2. هذه الثغرة تتيح للمهاجمين غير المصرح لهم تنفيذ أي شفرة برمجية عن بُعد.

تفاصيل الثغرة

تُعرف هذه الثغرة باسم CVE-2026-5294، وتصنف على أنها حرجة مع درجة CVSS تبلغ 9.8. وهي ناتجة عن عدم وجود تصريح مناسب في إحدى مسارات AJAX، مما يسمح للمهاجمين بتحميل وتثبيت أي إضافة برمجية في مجلد wp-content/plugins/.

الأنظمة المتأثرة

رسم توضيحي لخبير خليجي أمام حاسوب مع تحذير ثغرة أمنية في ووردبريس

جميع إصدارات إضافة Geeky Bot حتى 1.2.2 متأثرة بهذه الثغرة.

الخطوات الضرورية لمسؤولي الاستضافة السعودية

نوصي مسؤولي الاستضافة السعودية باتخاذ الإجراءات التالية:

  • تحديث إضافة Geeky Bot إلى الإصدار الأخير.
  • تثبيت إضافات أمان إضافية لمنصة ووردبريس.
  • مراقبة السجلات الأمنية بانتظام.

السياق السعودي

رسم توضيحي لهجوم إلكتروني على موقع ووردبريس مع تحذير واختراق وحماية أمنية

هذه الثغرة تهدد جميع مواقع ووردبريس السعودية، و تلك التي تستضيفها شركات الاستضافة المحلية. وينصح الهيئة السعودية للاتصالات وتقنية المعلومات (CITC) جميع مسؤولي الاستضافة بتحديث إضافاتهم وتعزيز أمان مواقعهم.

مخاطر الاستغلال

إذا لم يتم إصلاح هذه الثغرة، فقد يؤدي ذلك إلى استغلالها من قبل المهاجمين لتنفيذ شفرة برمجية ضارة، مما قد يؤدي إلى سرقة البيانات أو تدمير الموقع.

الأسئلة الأكثر شيوعاً

ما هي الثغرة الأمنية التي تم اكتشافها؟
ثغرة أمنية حرجة في إضافة Geeky Bot لمنصة ووردبريس.
كيف يمكنني حماية موقعي؟
تحديث إضافة Geeky Bot إلى الإصدار الأخير وتثبيت إضافات أمان إضافية.
ما هي مخاطر الاستغلال؟
استغلال المهاجمين للموقع لتنفيذ شفرة برمجية ضارة أو سرقة البيانات.

ثغرة امتياز في إضافة Mentoring لوردبريس

CVE-2025-13618: ثغرة امتياز في إضافة Mentoring لوردبريس

تم اكتشاف ثغرة أمنية حرجة في إضافة Mentoring لمنصة ووردبريس، وتحديداً في جميع الإصدارات حتى 1.2.8. هذه الثغرة تتيح للمهاجمين غير المصرح لهم تسجيل الدخول بامتيازات مسؤول النظام.

تعود هذه الثغرة إلى عدم تقييد الأدوار التي يمكن للمستخدمين التسجيل بها في الوظيفة mentoring_process_registration()، مما يسمح للمهاجمين غير المصرح لهم بامتيازات مسؤول النظام بالتسجيل في النظام.

الأنظمة المتأثرة

تأثر جميع إصدارات إضافة Mentoring لوردبريس حتى 1.2.8 بهذه الثغرة.

الخطورة

تُصنف هذه الثغرة على أنها حرجة، حيث يمكن للمهاجمين استخدامها للاستيلاء على النظام وتسجيل الدخول بامتيازات مسؤول النظام.

الإجراءات الموصى بها

نوصي جميع مسؤولي الاستضافة في السعودية بتحديث إضافة Mentoring لوردبريس إلى الإصدار الأخير، serta اتخاذ الإجراءات التالية:

  • تحديث إضافة Mentoring إلى الإصدار الأخير.
  • تقييد الأدوار التي يمكن للمستخدمين التسجيل بها.
  • مراقبة السجلات الأمنية للكشف عن أي محاولات لتسجيل الدخول غير مصرح بها.

السياق السعودي

تُعد هذه الثغرة تهديداً لأمان الأنظمة في المملكة العربية السعودية، حيث يمكن للمهاجمين استخدامها للاستيلاء على الأنظمة وتسجيل الدخول بامتيازات مسؤول النظام.

نوصي جميع مسؤولي الاستضافة في السعودية بالتعاون مع هيئة الاتصالات وتقنية المعلومات (CITC) لضمان أمان الأنظمة وتحديث الإضافات والأمن.

مخاطر الاستغلال

تُعد هذه الثغرة خطراً كبيراً على أمان الأنظمة، حيث يمكن للمهاجمين استخدامها للاستيلاء على الأنظمة وتسجيل الدخول بامتيازات مسؤول النظام.

نوصي جميع مسؤولي الاستضافة في السعودية بالاهتمام بهذه الثغرة وضمان تحديث الإضافات والأمن لمنع أي استغلال محتمل.

رسم توضيحي لحماية وردبريس يظهر شاشة مراقبة وقفل أمان وخوادم سحابية

الأسئلة الأكثر شيوعاً

ما هي الثغرة الأمنية في إضافة Mentoring لوردبريس؟
ثغرة أمنية حرجة تتيح للمهاجمين غير المصرح لهم تسجيل الدخول بامتيازات مسؤول النظام.
كيف يمكنني حماية نظامي من هذه الثغرة؟
يمكنك تحديث إضافة Mentoring إلى الإصدار الأخير وتقييد الأدوار التي يمكن للمستخدمين التسجيل بها.
ما هي مخاطر استغلال هذه الثغرة؟
تُعد هذه الثغرة خطراً كبيراً على أمان الأنظمة، حيث يمكن للمهاجمين استخدامها للاستيلاء على الأنظمة وتسجيل الدخول بامتيازات مسؤول النظام.