تحذير أمني عاجل: ثغرة حرجة في إضافة شهيرة لمواقع ووردبريس تهدد بيانات المستخدمين


هذا الخبر بعنوان "مركز أمن المعلومات يحذّر من ثغرة حرجة في إضافة Tablesome Table لمواقع WordPress" نشر أولاً على موقع sana.sy وتم جلبه من مصدره الأصلي بتاريخ ١٢ آب ٢٠٢٦.
لا يتحمل موقعنا مضمونه بأي شكل من الأشكال. بإمكانكم الإطلاع على تفاصيل هذا الخبر من خلال مصدره الأصلي.
أصدر مركز أمن المعلومات في الهيئة الوطنية لخدمات تقانة المعلومات تحذيراً بشأن ثغرة أمنية خطيرة تم اكتشافها في إضافة Tablesome Table المستخدمة على نطاق واسع في مواقع WordPress. تحمل هذه الثغرة المعرّف CVE-2026-66659، وقد تم تصنيفها بدرجة خطورة عالية بلغت 9.3 من 10 وفق مقياس CVSS v3.1.
وأوضح المركز، عبر بيان نشرته الهيئة على صفحتها الرسمية على موقع فيسبوك، أن الثغرة تندرج ضمن نوع Blind SQL Injection، مما يسمح للمهاجمين باستهداف قاعدة بيانات الموقع عن بُعد دون الحاجة إلى أي صلاحيات مسبقة. وهذا يفتح الباب أمام إمكانية الوصول إلى بيانات حساسة للغاية، بما في ذلك معلومات المستخدمين وكلمات المرور المشفرة، بالإضافة إلى إمكانية التلاعب بالبيانات وتمهيد الطريق لتجاوز الصلاحيات الأمنية.
وناشد المركز جميع مستخدمي الإضافة المذكورة بضرورة التحديث الفوري إلى الإصدار 1.2.10 أو أي إصدار أحدث. كما أوصى بضرورة مراقبة المدخلات بعناية ومراجعة سجلات الاستعلامات بشكل دوري للكشف عن أي نشاط مشبوه قد يدل على استغلال الثغرة.
يأتي هذا التحذير بعد يوم واحد من إصدار المركز تحذيراً مماثلاً بشأن روابط ومواقع احتيالية تستغل ترقب صدور نتائج الامتحانات العامة، والتي تنتشر بشكل ملحوظ عبر حسابات وهمية على منصات التواصل الاجتماعي.
تكنولوجيا
تكنولوجيا
تكنولوجيا
تكنولوجيا