18 ثغرة أمنية حرجة في WooCommerce لشهر يوليو 2026: القائمة الكاملة لثغرات CVE الواجب إصلاحها
شهدت بداية شهر يوليو 2026 اكتشاف 18 ثغرة أمنية خطيرة (بتقييم CVSS ≥ 5.0) في ملحقات مستخدمة على نطاق واسع في WooCommerce، من بينها 3 ثغرات بالغة الخطورة تراوحت درجاتها بين 9.3 و10.0 من 10. تميزت إحداها بكونها هجوماً على سلسلة التوريد اخترق خادم التحديثات الرسمي لمطور الإضافة.
الثغرات الثلاث الأكثر خطورة
CVE-2026-49777 — باب خلفي في Product Slider Pro من ShapedPlugin (تقييم 10.0)
اختراق خادم التحديثات الرسمي للإضافة وتوزيع ملحق خفي يسرق بيانات الدخول ورموز التحقق 2FA للمدراء. تم علاجها في الإصدار 3.5.4 (يتعين تغيير كافة كلمات المرور في الموقع فورا).
CVE-2026-54825 و CVE-2026-49080 — حقن SQL بدون استيثاق في wpDataTables (تقييم 9.3)
تؤثر على أكثر من 70,000 موقع، وتتيح لأي زائر مجهول تنفيذ أوامر SQL مباشرة واستخراج بيانات المتجر. تم إصلاحها في الإصدار 7.4.1.
CVE-2026-11387 و CVE-2026-27542 — الاستيلاء على حسابات المدراء (تقييم 9.8)
ثغرات رفع صلاحيات في إضافات SMS Alert وWooCommerce Wholesale Lead Capture تمنح المهاجمين تحكماً كاملاً بالمتجر.
🔍 هل يستخدم متجرك إحدى هذه الإضافات المصابة؟
يقوم الفحص التلقائي لدينا باكتشاف إصدارات الإضافات المكشوفة والثغرات الأمنية في متجرك.
🔍 فحص موقعي الآن