ثغرة حرجة في Visual Composer: حدّث الإضافة الآن

بوابة تفتيش رقمية تمر منها أجزاء بيانات تتجمع بعدها في مفتاح، رمزاً لثغرة Visual Composer

لو عندك موقع، أو موقع عميل، شغّال بإضافة Visual Composer Website Builder، سيب اللي في إيدك دقيقتين. فيه ثغرة درجتها 9.8 من 10، ومش محتاجة المهاجم يسجّل دخول أصلاً، طلب واحد بس كفاية.

قياس سرعة ووردبريس على الموبايل بأرقام لا تكذب

هاتف ذكي فوقه عداد سرعة يتجه نحو المنطقة الخضراء يرمز إلى قياس سرعة ووردبريس على الموبايل

فتحت PageSpeed Insights وطلعلك 34، رجعت بعد دقيقة لقيتها 47؟ ده مش سحر ولا الموقع اتصلح لوحده. والعميل اللي دفع “تحسين سرعة” السنة اللي فاتت مش هيعرف يفرّق بين الحالتين غير لو عندك طريقة قياس ثابتة، وده بالظبط اللي هنعمله النهارده.

قانون الذكاء الاصطناعي الأوروبي وموقعك على ووردبريس

بطاقات محتوى شفافة إحداها تحمل شارة زرقاء، رمزًا لوسم المحتوى وفق قانون الذكاء الاصطناعي الأوروبي

ممكن تقول «أنا في القاهرة أو الرياض، مالي ومال قانون أوروبي؟». بس لو عندك زوار من أوروبا، أو بتشتغل لعملاء هناك كفريلانسر، فالقانون ده بيخصك فعلًا. الخبر الحلو إن أغلب استخدامك للذكاء الاصطناعي مش محتاج أي وسم، والمطلوب منك في الحقيقة تلات حاجات بس.

إدارة ووردبريس بوكلاء الذكاء الاصطناعي في الطرفية عبر WP-CLI

نافذة طرفية متصلة بخيط ضوئي بسيرفر من كتل شفافة، تعبيرًا عن إدارة ووردبريس عبر WP-CLI

تخيّل إنك بتكتب في الطرفية «شوف الإضافات المعطلة على موقع العميل وقولّي أمسح إيه»، والأداة تدخل السيرفر وتشغّل الأوامر وترجعلك بتقرير. ده مش خيال، ده اللي بتعمله وكلاء البرمجة في الطرفية النهارده. والأحلى إنك مش محتاج تركّب أي إضافة على الموقع؛ كل اللي محتاجه WP-CLI ومفتاح SSH.

ثغرة CVE-2026-87902 في ووردبريس: الشرح الكامل وخطوات الحماية

باب خزنة من كتل شفافة به شق يتسرب منه ضوء أزرق، رمزًا لثغرة ووردبريس CVE-2026-87902

لو موقعك على ووردبريس ولسه ما حدّثتش لـ 7.1.2، وقّف اللي في إيدك وحدّث الأول، وبعدين كمّل القراية. الثغرة دي مش في إضافة ولا قالب، دي في النواة نفسها، ومحتاجة طلب واحد من غير أي تسجيل دخول. والمهاجمين بدأوا يجرّبوها في نفس يوم نزول التحديث.