الجزيرة نت - مسلمو كندا يطالبون الحكومة بمكافحة الإسلاموفوبيا قناة التليفزيون العربي - إيران تهاجم سفن الولايات المتحدة.. القيادة الوسطى الأميركية توضح الجزيرة نت - واشنطن توافق على صفقة دفاعية للكويت بنحو ملياري دولار قناة التليفزيون العربي - عاجل | الجيش الكويتي: الدفاعات الجوية تتصدى حاليا لهجمات صاروخية وطائرات مسيرة معادية العربي الجديد - إشكالية إنشاء صندوق لعائدات النفط اليمني التلفزيون العربي - دواء للفصام تحول إلى تريند في مصر.. طريق مختصر للنوم ينتهي في المستشفى الجزيرة نت - لم يتبق سوى واحدة في العالم.. سباق مع الزمن لإنقاذ شجرة نادرة القدس العربي - الجيش الأمريكي يقول إنه أسقط مسيّرات إيرانية أُطلقت نحو مضيق هرمز سكاي نيوز عربية - ترامب يدفع الجيش الأميركي نحو عصر الذكاء الاصطناعي العربي الجديد - إرث "الصهر" أتاتورك حاضر دائم في إزمير
عامة

قراصنة يستغلون ثغرة حرجة في إضافة Everest Forms للتحكم بـ "وردبريس"

صدى البلد
صدى البلد منذ 3 ساعات
1

بدأت مجموعات من الـ قراصنة الهواة والمحترفين شن هجمات سيبرانية مكثفة لاستغلال ثغرة أمنية بالغة الخطورة تؤثر على نظام إدارة المحتوى الشهير" وردبريس" (WordPress).وأكد تقرير أمني نشره موقع" The Hacker ...

ملخص مرصد
شن قراصنة هجمات واسعة لاستغلال ثغرة أمنية حرجة في إضافة Everest Forms لنظام وردبريس، مما يهدد بتهديد أكثر من 100 ألف موقع إلكتروني. تسمح الثغرة بحقن أكواد خبيثة وتجاوز الصلاحيات، مما يمنح المهاجمين السيطرة الكاملة على المواقع. حذرت جهات أمنية من خطورة الثغرة ودعت إلى تحديث فوري للإضافة لحماية المواقع من الاختراق.
  • استغلال ثغرة في إضافة Everest Forms لوردبريس (بحسب تقرير أمني)
  • تهديد 100 ألف موقع إلكتروني بسرقة بيانات وحسابات مشرفين (عام 2026)
  • إصدار تحديث طارئ لعلاج الثغرة وحماية المواقع من الاختراق
من: قراصنة، مطورو Everest Forms، مسؤولو مواقع وردبريس أين: وردبريس، مواقع إلكترونية عالمية

بدأت مجموعات من الـ قراصنة الهواة والمحترفين شن هجمات سيبرانية مكثفة لاستغلال ثغرة أمنية بالغة الخطورة تؤثر على نظام إدارة المحتوى الشهير" وردبريس" (WordPress).

وأكد تقرير أمني نشره موقع" The Hacker News" المتخصص في الأمن الرقمي، أن العيب البرمجي المكتشف يكمن في إضافة نماذج الاتصال الشهيرة" Everest Forms" التي تستخدمها ملايين المنصات، مما يهدد باختراق والتحكم الكامل في أكثر من 100 ألف موقع إلكتروني نشط لعام 2026.

تجاوز الصلاحيات التنفيذية للسيطرة على قواعد البياناتتستهدف الهجمات الحالية تخطي جدران الحماية الرقمية للمواقع دون الحاجة لامتلاك حسابات أو تسجيل دخول مسبق.

وتصنف الثغرة، التي تتبع المعيار البرمجي الحرج، بأنها تسمح للمهاجمين بحقن أكواد خبيثة وتجاوز الصلاحيات التشغيلية (Authentication Bypass)، مما يمنح المخترق القدرة اللحظية على تعديل إعدادات الموقع، وسرقة بيانات المستخدمين، أو حتى إنشاء حسابات" مدير مشرف" (Administrator) للسيطرة المطلقة على خوادم الاستضافة.

تحذيرات أمنية عاجلة للمطورين ومسؤولي المواقع بمصرأحدثت الموجة الحالية من الهجمات ارتباكاً واسعاً ومخاوف كبرى لدى مهندسي الحماية ومديري المواقع الإخبارية والخدمية في مصر والشرق الأوسط.

وحذر خبراء الأمن السيبراني لعام 2026 من أن بقاء الإضافة دون ترقيع أمني يمثل ثغرة" يوم صفر" مفتوحة تتيح للهاكرز تدمير الواجهات البرمجية للمنصات، وتوجيه ترافيك الزوار ومحركات البحث نحو صفحات مشبوهة أو منصات احتيالية مخصصة لسرقة بيانات البطاقات المصرفية.

إطلاق حزمة ترقيع برمجية فورية لمنع الهجماتسارعت الشركة المطورة للإضافة بإصدار تحديث برمي طارئ وعاجل لعلاج العيب الهيكلي ومنع تدفق الأكواد الخبيثة نهائياً.

وحث مهندسو الحماية لعام 2026 كافة مديري المنصات على ضرورة التوجه فوراً لطبقة التحكم في" وردبريس" وترقية الإضافة إلى الإصدار الأحدث والأمن بنسبة 100%، بالتوازي مع تفعيل بروتوكولات التحقق الثنائي والمراقبة اللحظية للملفات الحيوية لضمان سلامة المواقع من أي اختراق خفي.

يبرهن الهجوم الواسع على مواقع وردبريس من خلال إضافة" Everest Forms" على أن تأمين البنية الرقمية للمنصات يتطلب يقظة أمنية مستمرة وتحديثاً فورياً للأدوات والبرمجيات الملحقة؛ ومع تزايد معدلات الجريمة الإلكترونية لعام 2026.

يتوقع خبراء التقنية أن تضطر شركات البرمجة لتشديد قيود مراجعة الأكواد قبل طرحها للمستخدمين، لتبقى الترقية الدورية خط الدفاع الأول والأقوى لحماية الفضاء المعلوماتي محلياً وعالمياً.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك