ثغرة XSS خطيرة في WordPress قد تؤدي لتنفيذ كود PHP
تم إصلاح ثغرة XSS في شاشة تسجيل الدخول الخاصة بـ WordPress تؤثر على جميع الإصدارات. يمكن استغلال هذه الثغرة لتنفيذ كود PHP على الخادم دون الحاجة لأي صلاحيات.
لماذا يهم هذا الخبر؟
تسليط الضوء على أهمية تحديث الأنظمة الأساسية بشكل دوري لحماية المواقع من الهجمات السيبرانية المحتملة، خاصةً مع انتشار الثغرات التي تستغلها الجهات الضارة.
سياق الخبر
WordPress has fixed a pre-authentication reflected cross-site scripting (XSS) flaw in its login screen that affects every version of the content management system. Under additional conditions, the bug can be chained into PHP code execution on the server. Tracked as CVE-2026-64638 (CVSS score: 8.9), the High-severity vulnerability requires no attacker privileges. According to pwn.ai,
فتح الخبر الأصلي