
استغلال CVE-2024-10924 لإضافة Really Simple Security في ووردبريس
تُعد WordPress واحدة من أكثر أنظمة إدارة المحتوى (CMS) مفتوحة المصدر شيوعًا، حيث تدعم ملايين المواقع حول العالم — من المدونات الشخصية إلى منصات التجارة الإلكترونية المتكاملة. ومع ذلك، في نوفمبر 2024، تم اكتشاف ثغرة أمنية حرجة في إضافة Really Simple Security، وهي أداة أمنية مستخدمة على نطاق واسع وموثوقة من قبل الملايين.
مكنت هذه الثغرة، المعروفة باسم CVE-2024-10924، المهاجمين من تجاوز المصادقة والحصول على وصول غير مصرح به لحسابات المستخدمين — بما في ذلك تلك التي تتمتع بصلاحيات إدارية. وفي بعض الحالات، قد تسمح هذه الثغرة حتى بتصعيد الامتيازات، مما قد يمنح المهاجمين سيطرة كاملة على الخادم والشبكة.
المهاجمون الذين يستغلون هذه الثغرة يمكنهم: ✅ تسجيل الدخول كمسؤول دون بيانات اعتماد صحيحة ✅ تعديل أو حذف محتوى الموقع ✅ حقن سكربتات خبيثة ✅ تثبيت أبواب خلفية للوصول المستمر ✅ تصعيد الامتيازات للسيطرة على الخادم بأكمله
تنبع الثغرة من آليات مصادقة معيبة داخل الإضافة، مما يسمح للمهاجمين بتجاوز فحوصات أمان تسجيل الدخول. وبمجرد حصول المهاجم على وصول إداري، يمكنه استغلال ثغرات أخرى في WordPress أو الخادم لتصعيد الامتيازات والحصول على السيطرة الكاملة.
إذا كنت تستخدم إضافة Really Simple Security، فاتخذ إجراءً فوريًا:
تعمل هذه الثغرة كتذكير صارخ بأنه لا توجد إضافة أمنية مضمونة تمامًا. احرص دائمًا على تحديث إضافاتك، واتبع أفضل ممارسات الأمان، وابقَ على اطلاع دائم بـالتهديدات الناشئة. إذا كنت تدير موقع WordPress، فيجب أن يكون تأمين لوحة التحكم الخاصة بك أولوية قصوى! 🔒
👨💻 اكتشفها: István Márton (Wordfence)
📜 معرف CVE: CVE-2024-10924
📅 أُبلغ عنها في: نوفمبر 2024
📢 ابقَ آمنًا، ابقَ محدّثًا!