رقم قياسي: أكثر من 200
ثغرة أمنية خلال أسبوع
الكاتب
إسلام عبد الله
التاريخ
الحالة
طفرة خطيرة
سجل الأسبوع الثالث من أبريل 2026 رسمياً رقماً قياسياً جديداً لعدد الثغرات الأمنية المكتشفة في منظومة ووردبريس. ووفقاً للبيانات المجمعة من شركات أمنية مختلفة، تم تسجيل 216 ثغرة أمنية جديدة في سبعة أيام فقط.
تحليل البيانات
من بين 216 ثغرة، تم العثور على ما يقرب من 85% منها في إضافات الطرف الثالث، بينما أثرت البقية على القوالب ومكونات ووردبريس الأساسية. والمثير للدهشة أن جزءاً كبيراً من هذه العيوب كان مرتبطاً بثغرات البرمجة عبر المواقع (XSS) والوصول غير المصرح به إلى البيانات التعريفية (metadata).
لماذا هذا الارتفاع المفاجئ؟
يعزو خبراء القطاع هذه الطفرة إلى عدة عوامل:
- زيادة استخدام أدوات فحص الثغرات المدعومة بالذكاء الاصطناعي من قبل المخترقين الأخلاقيين وغير الأخلاقيين.
- موجة من الإضافات القديمة التي أصبحت غير متوافقة مع متطلبات البرمجة الأكثر صرامة في PHP 8.4.
- إفصاحات منسّقة ناتجة عن عدة عمليات تدقيق أمني كبرى.
التوصيات والحلول
يُنصح أصحاب المواقع بتقليل عدد الإضافات النشطة، واستخدام جدار حماية قوي لتطبيقات الويب (WAF)، وتمكين التحديثات التلقائية للتحديثات الأمنية المهمة. أصبحت عمليات التدقيق الأمني الدورية الآن أكثر أهمية من أي وقت مضى.