
CVE-2026-60137 تخفيف طارئ مؤقت لـ CVE-2026-60137 و CVE-2026-63030 (wp2shell)
[!WARNING] تخفيف طارئ مؤقت لـ CVE-2026-60137 و CVE-2026-63030 (wp2shell)
تخفيف طارئ ومؤقت لسلسلة ثغرات wp2shell
تعمل هذه الإضافة خفيفة الوزن لوردبريس كرقعة افتراضية مؤقتة (تخفيف) ضد سلسلة الاستغلال الحرجة wp2shell (CVE-2026-60137 و CVE-2026-63030).
تتيح سلسلة الاستغلال تنفيذ كود عن بُعد (RCE) دون مصادقة على تثبيتات ووردبريس القياسية (الإصدار 6.9+).
WP_Query وتنقّي قيم author__not_in بدقة باستخدام تحويل صارم إلى أعداد صحيحة، مما يمنع محاولات حقن SQL./batch/v1)، مما يمنع المهاجمين من تجاوز فحوصات المصادقة./wp-content/plugins/ في ووردبريس.ملاحظة: هذه آلية دفاع مؤقتة. نوصي بشدة بتحديث نواة ووردبريس إلى أحدث إصدار آمن.
طُوّرت هذه الإضافة خفيفة الوزن لوردبريس كرقعة أمنية مؤقتة (Virtual Patch) لمواجهة سلسلة الثغرات الحرجة wp2shell (بما في ذلك CVE-2026-60137 و CVE-2026-63030).
تتيح سلسلة الثغرات هذه للمهاجمين تنفيذ أكوادهم الخبيثة على ووردبريس دون الحاجة إلى مصادقة (RCE) والاستيلاء على السيطرة على الموقع.
author__not_in في فئة WP_Query بدقة وتحويلها إلى أعداد صحيحة بحيث لا تكون هناك إمكانية لحقن أكواد SQL./batch/v1 بشكل كامل حتى لا يتمكن المهاجم من تجاوز نظام المصادقة./wp-content/plugins/ في موقعك.ملاحظة: هذا حل دفاعي مؤقت. يُنصح بتحديث نواة ووردبريس إلى أحدث إصدار آمن في أقرب وقت.