تحذير لمستخدمي ووردبريس.. ثغرة أمنية تتيح السيطرة على المواقع دون تسجيل دخول
أصدر المركز الوطني للاستعداد لطوارئ الحاسبات والشبكات تحذيرًا أمنيًا بشأن ثغرة بالغة الخطورة تستهدف بعض إصدارات نظام إدارة المحتوى WordPress، مؤكدًا أنها قد تُمكن المهاجمين من تنفيذ أوامر برمجية عن بُعد والسيطرة على المواقع الإلكترونية دون الحاجة إلى تسجيل الدخول.
وأوضح المركز أن الثغرة، المعروفة باسم wp2shell، تؤثر على إصدارات 6.9.0 إلى 6.9.4، وكذلك 7.0.0 إلى 7.0.1، مشيرًا إلى أن استغلالها لا يتطلب أي صلاحيات مسبقة، إذ يمكن للمهاجم تنفيذ الهجوم عبر إرسال طلب واحد فقط من مستخدم مجهول.
وأشار إلى أن خطورة الثغرة تكمن في إمكانية تنفيذ تعليمات برمجية عن بُعد (Remote Code Execution - RCE)، وهو ما قد يمنح المهاجم القدرة على التحكم الكامل بالموقع أو استغلاله في تنفيذ هجمات إلكترونية أخرى.
ودعا المركز جميع مسؤولي المواقع الإلكترونية إلى اتخاذ إجراءات عاجلة للحد من المخاطر، تشمل:
التحديث الفوري إلى الإصدار 6.9.5 أو أحدث، أو الإصدار 7.0.2 أو أحدث.
مراجعة سجلات النظام لرصد أي مؤشرات على محاولات استغلال الثغرة.
تحديث جدار حماية تطبيقات الويب (WAF) كإجراء احترازي إضافي إلى حين الانتهاء من تثبيت التحديثات الأمنية.
الإسراع في تطبيق جميع التحديثات الأمنية الصادرة من مطوري ووردبريس.
وأكد المركز الوطني للاستعداد لطوارئ الحاسبات والشبكات أن سرعة تثبيت التحديثات الأمنية تمثل خط الدفاع الأول للحد من مخاطر الاستغلال، داعيًا مسؤولي المواقع إلى عدم تأجيل عمليات التحديث حفاظًا على سلامة البيانات واستمرارية الخدمات الرقمية.