إدارة الدفاع الوطني تنبه إلى ثغرات خطيرة في إضافات ووردبريس

حذرت المديرية العامة لأمن نظم المعلومات، التابعة لإدارة الدفاع الوطني، من ثغرات أمنية خطيرة تم رصدها في عدد من إضافات منصة “ووردبريس”، قد تمكن قراصنة الإنترنت من تنفيذ هجمات إلكترونية والسيطرة على المواقع المتأثرة.

وأوضحت المديرية، في نشرة أمنية تحذيرية صادرة بتاريخ 13 مارس 2026، أن هذه الثغرات صنفت ضمن مستوى خطورة وتأثير “حرج”، بالنظر إلى ما قد تتيحه للمهاجمين من إمكانيات لتنفيذ تعليمات برمجية عن بُعد، أو رفع ملفات ضارة، أو حذف ملفات من الخوادم المستهدفة.

وبحسب المعطيات الواردة في النشرة، فقد تم رصد هذه الثغرات في مجموعة من إضافات ووردبريس، من بينها إضافات WooCommerce وAlly وwpDiscuz، خاصة في الإصدارات القديمة التي لم تستفد بعد من التحديثات الأمنية الأخيرة.

كما نبّهت المديرية إلى أن استغلال هذه الثغرات قد يتيح للمهاجمين الوصول إلى بيانات حساسة أو تصعيد الصلاحيات داخل الموقع، بل وحتى الاستيلاء على حساب المدير، وهو ما قد يؤدي في بعض الحالات إلى اختراق الموقع بالكامل.

ودعت المديرية مديري المواقع والمشرفين التقنيين إلى المبادرة بشكل عاجل إلى تحديث الإضافات المعنية، والاطلاع على النشرات الأمنية الصادرة عن مطوري ووردبريس لاتخاذ الإجراءات الوقائية اللازمة وتعزيز حماية مواقعهم.