الاثنين، 3 أغسطس 2026

التطبيقات والمستهلك

العثور على أبواب خلفية في عشرات الإضافات البرمجية لـ WordPress

تعرضت عشرات الإضافات البرمجية لـ WordPress للاختراق عبر أبواب خلفية بعد عملية استحواذ مؤسسية، مما أثر على أكثر من 20,000 تثبيت نشط حول العالم.

Backdoors found in dozens of WordPress plugins

تعرضت شركة Essential Plugin، وهي مطور لمكونات برمجية تضيف ميزات محددة لمواقع WordPress، لهجوم على سلسلة التوريد. ووفقاً لـ Austin Ginder، مؤسس شركة Anchor Hosting، قام شخص ما بزرع أبواب خلفية في عشرات الإضافات البرمجية لـ WordPress بعد أن اشترى مالك مؤسسي جديد شركة Essential Plugin. نشر Ginder تدوينة الأسبوع الماضي يصف فيها الهجوم على سلسلة التوريد الذي استهدف مطور إضافات WordPress، مشيراً إلى أن شخصاً ما اشترى Essential Plugin العام الماضي، وسرعان ما تمت إضافة الباب الخلفي إلى الكود المصدري للإضافات. ظل الباب الخلفي خاملاً حتى وقت سابق من هذا الشهر، حين تم تفعيله وبدأ في توزيع برمجيات خبيثة على أي موقع إلكتروني يعتمد على هذه الإضافات. ووفقاً لصفحة تثبيت إضافات WordPress، فإن الإضافات المتأثرة موجودة في أكثر من 20,000 تثبيت نشط لـ WordPress.

تسمح الإضافات البرمجية لأصحاب المواقع القائمة على WordPress بتوسيع وظائف مواقعهم، لكن القيام بذلك يمنح البرنامج حق الوصول إلى تثبيتاتهم. يمكن لهذا الوصول أن يعرض المواقع الإلكترونية لملحقات ضارة واحتمالية التعرض للاختراق. وحذر Ginder من أن مستخدمي WordPress لا يتلقون إشعارات عند تغيير ملكية إضافة برمجية، مما يعرضهم لهجمات استحواذ محتملة من قبل المالكين الجدد. ووفقاً لـ Ginder، فإن هذا هو ثاني اختطاف لإضافة برمجية لـ WordPress يتم اكتشافه في غضون أسبوعين. لطالما حذر باحثون أمنيون من مخاطر قيام جهات خبيثة بشراء برمجيات وتغيير الكود الخاص بها من أجل اختراق عدد كبير من أجهزة الكمبيوتر حول العالم.

حجم المخاطر كبير بالنظر إلى نطاق وصول المطور المتأثر. تدّعي Essential Plugin على موقعها الإلكتروني أن لديها أكثر من 400,000 تثبيت للإضافات وأكثر من 15,000 عميل. وفي حين تمت إزالة الإضافات المتأثرة من دليل WordPress وأصبحت الآن مدرجة على أنها مغلقة بشكل دائم، حذر Ginder من أن أصحاب مواقع WordPress يجب عليهم التحقق مما إذا كانوا لا يزالون يثبتون إحدى الإضافات الضارة وإزالتها. وقد نشر Ginder قائمة بالإضافات المتأثرة في تدوينته لمساعدة المسؤولين على تحديدها. ولم يستجب ممثلو Essential Plugin لطلب التعليق بخصوص الحادثة.

لماذا يهم

تسلط هذه الحادثة الضوء على ثغرة أمنية حرجة في سلسلة التوريد، حيث تقوم جهات خبيثة بشراء إضافات برمجية مشروعة لحقن أبواب خلفية، مما يعرض آلاف المواقع الإلكترونية لهجمات استحواذ محتملة دون إخطار المستخدمين.