الرئيسية عني الخدمات أعمالي المدونة تواصل أدوات مجانية
أداة مجانية

فحص ثغرات إضافات ووردبريس مجاناً

أغلب مواقع ووردبريس المخترقة بتتهكر من إضافة فيها ثغرة معروفة. اكتب عنوان موقعك والأداة المجانية دي هتكتشف الإضافات والقالب وإصدار ووردبريس اللي ظاهرين من بره، وبعدين تقارن كل واحد بقاعدة بيانات WPVulnerability المفتوحة وموقع WordPress.org عشان تعرف الثغرات المعروفة (CVE) والتحديثات الناقصة والإضافات اللي اتقفلت.

مجاني · 5 فحوصات في اليوم · بيانات الثغرات من قاعدة WPVulnerability المفتوحة وWordPress.org

ماذا يفحص فاحص ووردبريس

ثغرات الإضافات

كل إضافة بنقارن إصدارها بالثغرات المعروفة – SQL Injection وXSS ورفع الصلاحيات ورفع الملفات وغيرها.

نواة ووردبريس

إصدار ووردبريس الظاهر في موقعك مقارنة بآخر إصدار وبالثغرات المعروفة في النواة.

القالب

القالب المستخدم وإصداره، وهل فيه ثغرات أو تحديثات.

البرامج القديمة

الإضافات والقوالب اللي ليها إصدار أحدث على WordPress.org.

الإضافات المقفولة

إضافات اتشالت من WordPress.org (غالباً بسبب ثغرة ما اتصلحتش) ومش هتاخد تحديثات تاني.

أولويات واضحة

المشاكل الحرجة والعالية الأول، مع الإصدار اللي بيصلح كل مشكلة.

الإجابة المختصرة

عشان تعرف إضافات ووردبريس اللي فيها ثغرات، لازم تعرف الإضافات وإصداراتها وتقارنها بقاعدة بيانات ثغرات زي WPVulnerability أو WPScan. الأداة المجانية دي بتكتشف الإضافات من صفحات موقعك العامة وملفات readme والـ REST API، وبتقرأ الإصدارات، وبتعرض الثغرات (CVE) والإضافات القديمة والمقفولة في تقرير واحد.

طريقة الاستخدام

  1. اكتب عنوان موقع ووردبريس واضغط افحص الإضافات.
  2. الأداة بتكتشف الإضافات والقالب وإصدار ووردبريس من الموقع العام (من غير ما تسطّب أي حاجة على موقعك).
  3. حدّث أو استبدل كل حاجة عليها حرجة أو عالية الأول، وبعدها الإضافات القديمة والمقفولة.

ليه ثغرات الإضافات خطيرة؟

نواة ووردبريس متصانة كويس، لكن الموقع العادي فيه من 20 لـ 40 إضافة من مطورين مختلفين. كل أسبوع بتتنشر ثغرات جديدة في الإضافات، والبوتات بتبدأ تهاجمها خلال ساعات. لو إضافة واحدة في موقعك فيها ثغرة معروفة ومش متحدثة، الموقع كله – بيانات العملاء والطلبات وترتيبك في جوجل – في خطر.

مستويات الخطورة

الخطورةدرجة CVSSالتأثير المعتاد
حرجة9.0 – 10السيطرة الكاملة على الموقع من غير تسجيل دخول (تنفيذ أكواد، رفع ملفات).
عالية7.0 – 8.9الوصول لقاعدة البيانات (SQL Injection) أو رفع الصلاحيات لأدمن.
متوسطة4.0 – 6.9XSS مخزّن أو CSRF أو كشف معلومات، وغالباً محتاجة مستخدم مسجل.
منخفضة0.1 – 3.9تأثير محدود؛ تتصلح مع التحديثات العادية.

حدود الفحص الخارجي: الإضافات اللي ما بتحمّلش أي ملفات في الصفحات العامة (زي إضافات النسخ الاحتياطي أو لوحة التحكم) ما تتشافش من بره، وبعض المواقع بتخفي أرقام الإصدارات. للقائمة الكاملة شوف الإضافات ← الإضافات المنصّبة في لوحة التحكم، أو اطلب فحص أمني كامل.

إزاي تصلح الإضافات المصابة بأمان

  1. خد نسخة احتياطية كاملة (ملفات + قاعدة بيانات) أو اشتغل على نسخة تجريبية.
  2. حدّث الإضافة للإصدار المكتوب جنب «اتصلحت في» أو أحدث.
  3. لو مفيش إصلاح أو الإضافة مقفولة، عطّلها واستبدلها ببديل بيتحدث.
  4. احذف الإضافات والقوالب اللي مش مستخدمة – الكود المعطل ممكن يتهاجم برضه.
  5. فعّل التحديثات الأمنية التلقائية وجدار حماية للموقع.
  6. شغّل الفحص تاني، وبعدها افحص الموقع بـ فاحص الفيروسات لو كانت الثغرة اتستغلت قبل كده.

محتاج مساعدة؟ بحافظ على مواقع العملاء محدثة ضمن خطط صيانة ووردبريس، ودليل حماية ووردبريس 2026 فيه قائمة التأمين الكاملة.

الأسئلة الشائعة

إزاي أعرف إن إضافات ووردبريس عندي فيها ثغرات؟

اكتب موقعك في الأداة المجانية دي. هتكتشف الإضافات وإصداراتها وتقارنها بقاعدة WPVulnerability وموقع WordPress.org. ومن لوحة التحكم تقدر تشوف الإضافات اللي ليها تحديثات من الرئيسية ← التحديثات.

بيانات الثغرات جاية منين؟

من قاعدة بيانات WPVulnerability المفتوحة (اللي بتجمع مصادر زي CVE وNVD وWordfence وPatchstack وWPScan)، ومن واجهة WordPress.org الرسمية لآخر الإصدارات والإضافات المقفولة.

ليه بعض الإضافات مش ظاهرة في النتيجة؟

الفحص الخارجي بيشوف بس الإضافات اللي بتحمّل ملفات أو روابط API في الصفحات العامة. إضافات لوحة التحكم أو المواقع اللي بتخفي مسارات الملفات ممكن ما تظهرش. القائمة الكاملة دايماً في لوحة التحكم.

يعني إيه إضافة مقفولة (Closed)؟

يعني WordPress.org قفل الإضافة، غالباً بسبب ثغرة ما اتصلحتش أو لأن المطور سابها. مش هتاخد تحديثات تاني، فلازم تستبدلها.

هل تحديث الإضافات كفاية لحماية ووردبريس؟

التحديثات بتقفل الثغرات المعروفة، لكن محتاج كمان كلمات سر قوية مع تحقق بخطوتين، وجدار حماية، وتحديد محاولات الدخول، ونسخ احتياطي يومي خارج السيرفر، وحذف الإضافات اللي مش مستخدمة.

عايز خبير يتولى الموضوع؟

أنا إسلام عبد الله – مطور ووردبريس وخبير حماية مواقع بخبرة +8 سنوات و+450 مشروع. ابعتلي النتيجة على واتساب واستشارتك مجانية.

تواصل على واتساب

أدوات مجانية أخرى

كل الأدوات المجانية →