
إضافة ووردبريس للقراءة فقط تفحص عن آثار سلسلة استغلال wp2shell (CVE-2026-63030 / CVE-2026-60137)
إضافة ووردبريس مستقلة للقراءة فقط تفحص قاعدة بياناتك ودليل الإضافات بحثًا عن علامات تشير إلى أنه تم استغلال سلسلة wp2shell الأساسية (CVE-2026-63030 + CVE-2026-60137) — حتى لو حدث ذلك منذ أسابيع أو قام المهاجم بالتنظيف. إنها لا تغيّر أي شيء في موقعك. وهي آمنة للتشغيل على أي تثبيت، سواء كان محدّثًا أم لا.
هذا المكوّن الإضافي لا يخفف الثغرة الأمنية. للحماية المؤقتة لموقع غير محدّث، استخدم wp2shell Temporary Hotpatch المنفصلة (أو حدّث النواة فقط). حدّث إلى 6.9.5 / 7.0.2 / 6.8.6 كإصلاح حقيقي.

نزّل ملف zip أعلاه، ثم انتقل إلى الإضافات ← إضافة جديد ← رفع إضافة ← اختر ملف zip ← تثبيت ←
تفعيل. افتح wp2shell Scanner في قائمة الإدارة، ثم انقر تشغيل الفحص لرؤية النتيجة
الموزونة والنتائج مصنّفة حسب الخطورة. استخدم تصدير التقرير (.zip) لتنزيل النتيجة بالإضافة إلى صفوف
قاعدة البيانات الخام التي يحتاجها المحقق — فالثغرة تخفي حقن SQL وإنشاء المدير داخل نص الطلب
الذي لا تسجّله خوادم الويب، لذا فإن هذه الآثار في قاعدة البيانات هي الدليل الأساسي. يحتوي الأرشيف
على التقرير (JSON + نص)، والصفوف ذات الصلة oembed_cache / customize_changeset / المنشورات المشبوهة /
المستخدمين المشبوهين / usermeta اليتيمة، وملفات الإضافات التي تغيّرت (وليس تجزئات كلمات المرور أبدًا)، وملف
LOG-COLLECTION-GUIDE.txt لسجلات الخادم التي يجب جمعها يدويًا. يمكنك إزالة الإضافة في أي وقت عبر
زر إزالة هذه الإضافة في شاشة الفحص (أو إلغاء التفعيل/الحذف بالطريقة العادية).
تؤدي المؤشرات الموزونة للقراءة فقط إلى درجة: 50+ مؤشرات متعددة، 25–49 بعض المؤشرات،
أقل من 25 لا توجد مؤشرات. أقوى إشارة هي مجموعة oembed_cache (مرجع الحلقة / العدد ثلاثة / نافذة التاريخ)،
إضافة إلى المنشورات ذات المعرّف الأب المرتفع وعناوين PoC، وإدخالات customize_changeset،
وعمليات تسجيل الدخول wp2_ ورسائل البريد @wp2shell.invalid، والمسؤولين الجدد غير المؤسسين، وusermeta اليتيمة،
وفجوات معرّف wp_users، وملفات أو مجلدات القشرة الخلفية المتبقية wp2shell_*. لا يعتمد على أي
اصطلاح تسمية واحد.
هذا الماسح أفضل جهد، وليس إثباتًا. إنه يبحث عن آثار متبقية معروفة لسلسلة استغلال واحدة محددة، لذا قد تكون مخرجاته خاطئة في الاتجاهين:
إنه ليس بديلًا عن تحديث نواة ووردبريس أو عن تحقيق سليم في الحوادث من قِبل مختص مؤهل. لا تتخذ قرارات المعالجة أو الإفصاح أو "كل شيء آمن" بناءً على مخرجات هذه الأداة وحدها.
هذا البرنامج مقدم "كما هو، دون أي ضمان من أي نوع، صريح أو ضمني، بما في ذلك
قابلية التسويق، والملاءمة لغرض معين، وعدم انتهاك الحقوق. إلى أقصى حد
يسمح به القانون، لا يتحمل المؤلفون والمساهمون والموزعون أي مسؤولية عن أي ضرر،
أو فقدان بيانات، أو توقف، أو إيجابيات كاذبة، أو سلبيات كاذبة، أو حالات فشل في الكشف، أو عن أي إجراء تم اتخاذه أو
عدم اتخاذه بناءً على مخرجاته — مباشرًا كان أو غير مباشر أو عرضيًا أو تبعيًا. أنت وحدك
المسؤول عن ضمان أنك مخوّل لتشغيله على موقع معين وعن التحقق المستقل
من نتائجه. استخدمه بالكامل على مسؤوليتك الخاصة. مرخّص بموجب GNU GPL v3 (انظر LICENSE).