حذرت المديرية العامة لأمن نظم المعلومات، التابعة لإدارة الدفاع الوطني، من وجود ثغرات أمنية خطيرة في عدد من إضافات منصة ووردبريس (WordPress)، قد تتيح للقراصنة تنفيذ هجمات إلكترونية والسيطرة على المواقع المتأثرة.
وأوضحت المديرية، في نشرة أمنية تحذيرية صدرت بتاريخ 13 مارس 2026، أن هذه الثغرات تم تصنيفها ضمن مستوى خطورة وتأثير حرج، نظرا لما قد تتيحه للمهاجمين من إمكانية تنفيذ تعليمات برمجية عن بعد، أو رفع ملفات ضارة، أو حذف ملفات من الخوادم المستهدفة.
ووفق المعطيات الواردة في النشرة التي اطلعت “العمق” عليها، فإن الثغرات تم رصدها في عدد من إضافات ووردبريس، من بينها إضافات WooCommerce وAlly وwpDiscuz، خصوصا في الإصدارات القديمة التي لم يتم تحديثها بعد.
وأشارت المديرية إلى أن استغلال هذه الثغرات قد يسمح للمهاجمين بالوصول إلى معلومات حساسة أو تصعيد الصلاحيات داخل الموقع، بل وحتى السيطرة على حساب المدير، الأمر الذي قد يؤدي في بعض الحالات إلى اختراق الموقع بالكامل.
ودعت المديرية جميع مديري المواقع والمشرفين التقنيين إلى تحديث الإضافات المعنية بشكل فوري، والرجوع إلى النشرات الأمنية الصادرة عن مطوري ووردبريس للاطلاع على التحديثات والإجراءات الوقائية اللازمة.
المصدر:
العمق