
فحص للقراءة فقط لكل إصدار من إصدارات نواة ووردبريس على الخادم. يحدد CVE-2026-87902 (الذي تم إصلاحه في 7.1.2 والنسخ المدعومة)، والتحديثات التلقائية المعطلة، ومؤشرات الهجوم المنشورة.
فحص للقراءة فقط لـ إصدار نواة WordPress لكل موقع على الخادم، مع جدول الإصلاحات الخاص بـ CVE-2026-87902 (حرج، بدون مصادقة؛ تم إصلاحه في WordPress 7.1.2 بتاريخ 2026-09-22 وتم نقله إلى كل الفروع وصولاً إلى 4.7).
لوكالات الويب والمسؤولين الذين يعتنون بالعديد من مواقع WordPress: شغّله مرة واحدة على حساب الاستضافة بالكامل واحصل على قائمة واحدة.
bash check.sh ~/public_html # every WordPress under the folder
bash check.sh --log ~/logs/access_log ~/public_html # also search an access log for attack requests (.gz OK)
bash check.sh --online ~/public_html # also ask api.wordpress.org: core status, and every plugin / theme vs its latest version
bash check.sh --list ~/public_html # print every plugin and theme with its version
bash check.sh --csv inventory.csv ~/public_html # write the plugin / theme inventory of all sites to a CSV
wp-config.php
(يتم فحص ثابتَي التحديث التلقائي فقط). --csv يكتب فقط الملف الذي تسمّيه.--online: عندها يسأل api.wordpress.org (وليس مواقعك أبداً) مرة واحدة لقائمة النواة ومرة لكل
slug من الإضافات / القوالب. لاحظ أن هذا يخبر wordpress.org عن slugs الإضافات التي تفحصها.find، grep، sed، awk.1 إذا كان أي شيء CRITICAL.الإضافات تسبب معظم اختراقات WordPress الفعلية. جرد CSV مخصص لفحصه مقابل قاعدة بيانات ثغرات مثل Wordfence Intelligence، WPScan أو Patchstack. الإضافات المدفوعة أو المخصصة ليست على wordpress.org؛ يعلّمها CSV حتى تتمكن من التحقق مع مورديها.
الإصدارات المُصلَّحة (من GHSA-7hp8-65ch-5whp، تم التحقق منها مقابل api.wordpress.org/core/stable-check بتاريخ 2026-09-26):
الإصدار الأخير فقط (7.1.x) مدعوم بشكل نشط؛ تلقت الفروع الأقدم هذا الإصلاح كمجاملة.
uploads و /tmp، وغيّر كلمات المرور والمفاتيح بعد التنظيف.pagename فيها على ../ أو %2e%2e على WAF الخاص بك.[ok] لا يثبت أن الموقع لم يُهاجَم أبداً.هل تنتقل إلى PHP 8 أيضاً؟ راجع php8-upgrade-check.
サーバーにあるすべての WordPress の本体の版を、読み取りだけで確かめるスクリプトです。 2026-09-22 の WordPress 7.1.2 で直った重大な脆弱性 CVE-2026-87902(ログイン不要)の修正済みの版を、系列ごとに持っています。
bash check.sh ~/public_html # フォルダの下の WordPress を全部
bash check.sh --log ~/logs/access_log ~/public_html # アクセスログから攻撃の痕跡も探す(.gz も可)
bash check.sh --online ~/public_html # wordpress.org に、本体とプラグイン・テーマが最新か・危険かも問い合わせる
bash check.sh --list ~/public_html # プラグインとテーマを版つきで一覧に
bash check.sh --csv inventory.csv ~/public_html # 全サイトのプラグイン・テーマの一覧を CSV に
wp-config.php の秘密の値も表示しません--online のときだけ api.wordpress.org に問い合わせます(本体の一覧で 1 回、プラグイン・テーマごとに 1 回。あなたのサイトには接続しません)CRITICAL が出たら
pagename に ../ や %2e%2e を含む通信を WAF で止める更新を代わりに行う定額のメニューもあります(1 サイト・税別 5 万円): WordPress・PHP の更新(IT.Skill)
MIT
| # | الفحص | CRITICAL / REVIEW |
|---|
| 1 | إصدار النواة مقابل إصلاح CVE-2026-87902 لفرعه (7.1.2، 7.0.6، 6.9.9 … 4.7.37) | CRITICAL إذا كان أقدم من الإصلاح |
| 2 | مع --online: حالة الإصدار على wordpress.org | CRITICAL إذا كان insecure، وREVIEW إذا كان outdated |
| 3 | WP_AUTO_UPDATE_CORE false / AUTOMATIC_UPDATER_DISABLED في wp-config.php | REVIEW (إصدارات الأمان لن تُثبّت نفسها) |
| 4 | قالب يحتوي على دليل page-* في المستوى الأعلى (شرط مسبق منشور للاستغلال) | REVIEW |
| 5 | ملفات PHP داخل wp-content/uploads | REVIEW |
| 6 | ملفات مؤشر منشورة في /tmp و /var/tmp (poc87902.php، wp-pear-rce-flag.php، luci_*.php، zeta_*.php، العلامة CVE-2026-87902-POC-OK) | CRITICAL |
| 7 | مع --log: pagename يحتوي على ../ أو %2e%2e، pagename=templates%2f، pearcmd، config-create، user agents الخاصة بالماسحات | CRITICAL إذا تم الرد بـ 200، وREVIEW إذا لم يتم |
| 8 | الإضافات والقوالب: الاسم والإصدار من ترويسات ملفاتها (--list، --csv) | — |
| 9 | مع --online: كل إضافة / قالب مقابل wordpress.org | CRITICAL إذا كان مغلقاً بسبب مشكلة أمنية (لن يأتي أي إصلاح أبداً)، وREVIEW إذا كان مغلقاً لسبب آخر أو وُجد إصدار أحدث |
| الفرع | مُصلَّح في | الفرع | مُصلَّح في | الفرع | مُصلَّح في |
|---|
| 7.1 | 7.1.2 | 6.3 | 6.3.12 | 5.4 | 5.4.23 |
| 7.0 | 7.0.6 | 6.2 | 6.2.13 | 5.3 | 5.3.25 |
| 6.9 | 6.9.9 | 6.1 | 6.1.14 | 5.2 | 5.2.28 |
| 6.8 | 6.8.10 | 6.0 | 6.0.16 | 5.1 | 5.1.26 |
| 6.7 | 6.7.9 | 5.9 | 5.9.18 | 5.0 | 5.0.29 |
| 6.6 | 6.6.9 | 5.8 | 5.8.17 | 4.9 | 4.9.33 |
| 6.5 | 6.5.12 | 5.7 | 5.7.19 | 4.8 | 4.8.32 |
| 6.4 | 6.4.12 | 5.6 | 5.6.21 | 4.7 | 4.7.37 |
| 5.5 | 5.5.22 |