أعلنت شركتا Wordfence وPatchstack عن خمس ثغرات أمنية خطيرة في إضافات وقوالب ووردبريس، يمكن أن تؤدي إلى تجاوز المصادقة، الاستيلاء على الحسابات، وتنفيذ أوامر برمجية عن بُعد (RCE). أبرزها:
- CVE-2026-76581 (درجة خطورة 9.8): ثغرة تجاوز المصادقة في إضافة WPMU DEV Dashboard، تسمح للمهاجم غير المصادق بالحصول على صلاحيات المدير والاستيلاء على الموقع.
- CVE-2026-18431 (درجة خطورة 9.8): ثغرة كتابة ملفات عشوائية في قالب Avada، تمكّن المهاجم من رفع ملفات PHP ضارة وتنفيذها، ما يؤدي إلى اختراق كامل للموقع.
- CVE-2026-19632 (درجة خطورة 9.8): ثغرة كشف معلومات حساسة في إضافة TranslatePress، تتيح استخراج رابط إعادة تعيين كلمة مرور المدير مع المفتاح النصي، وبالتالي الاستيلاء على الحساب.
- CVE-2026-19598 (درجة خطورة 9.8): ثغرة تصعيد صلاحيات في إضافة Pods، تسمح للمهاجم بتغيير كلمات مرور المستخدمين أو ترقية نفسه إلى مدير.
- CVE-2026-82222 (درجة خطورة 10.0): ثغرة في إضافة GiveWP، تتيح تنفيذ أوامر عشوائية على الخادم عبر استغلال تدفق التبرعات وسلسلة كائنات PHP، ما يؤدي إلى اختراق كامل.
آلية الاستغلال
أوضحت Patchstack أن ثغرة GiveWP تعتمد على ثلاث عناصر مترابطة:
- مساعد unserialize غير آمن لا يزيل الكائنات بشكل صحيح.
- تدفق التبرعات الذي يسمح بإدخال بيانات يتحكم بها المهاجم.
- سلسلة كائنات جاهزة ضمن المكتبات المرفقة مع الإضافة، يمكن استخدامها لتنفيذ أوامر ضارة.
هذا يوضح كيف يمكن لتحليل خاطئ لبيانات serialized أن يتحول إلى تنفيذ أوامر عن بُعد عند توفر بيئة مناسبة.
توصيات للمشرفين على المواقع
ينصح الخبراء مديري مواقع ووردبريس بما يلي:
- تحديث جميع الإضافات والقوالب فورًا إلى النسخ المرقعة.
- تعطيل الإضافات المتأثرة إذا لم يتوفر تحديث مباشر.
- مراجعة سجلات الدخول لرصد أي محاولات وصول غير مصرح بها.
- تفعيل المصادقة متعددة العوامل لحماية حسابات المديرين.
- إجراء فحص أمني دوري باستخدام أدوات متخصصة للكشف عن الثغرات والاستغلالات.
هذه الثغرات تؤكد أن ووردبريس، رغم شعبيته، يبقى هدفًا رئيسيًا للهجمات السيبرانية، وأن إدارة التحديثات الأمنية بشكل استباقي هي خط الدفاع الأول ضد الاستيلاء على المواقع.




























