الدعم التقني من MIDOSSA

أحدث الثغرات

معلومات دفاعية مباشرة حول ثغرات WordPress وJoomla وPrestaShop مع درجة الخطورة والإصدارات المتأثرة والإصلاحات والمصادر الرسمية.

ابدأ بالأعراض الظاهرة.

أرسل لنا رابط الموقع ورسالة الخطأ الدقيقة إن وجدت ووصفاً مختصراً لما تغير.

أحدث ثغرات WordPress وJoomla وPrestaShop

تابع أحدث التنبيهات الأمنية العامة المتعلقة بمنصات CMS وبيئات الاستضافة التي تدعمها MIDOSSA. صُممت هذه الصفحة للوعي الأمني الدفاعي: البرامج المتأثرة ودرجة الخطورة وتاريخ النشر والإصدارات المصححة عند توفرها والمصدر الرسمي.

معلومات دفاعية فقط

لا ننشر هنا حمولات استغلال أو تعليمات للهجوم. تحقق دائماً من التنبيه الرسمي قبل إجراء تغييرات على بيئة الإنتاج.

موجز أمني مباشر

أحدث الثغرات

آخر مزامنة: September 12, 2026 4:42 am

يتم الاحتفاظ بعناوين التنبيهات بلغتها الأصلية للحفاظ على الدقة التقنية.

Joomla منخفضة

[20260810] - Core - Unrestricted uploads of SHTML files

CVE-2026-73373 تاريخ النشر 2026-08-17

الحزمة: Joomla CMS

الإصدارات المتأثرة:  1.0.0-5.4.7,6.0.0-6.1.2

تم الإصلاح في: Upgrade to version 5.4.8, 6.1.3

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
Joomla منخفضة

[20260809] - Core - Improper ACL checks when injection schema.org contact data

CVE-2026-73372 تاريخ النشر 2026-08-17

الحزمة: Joomla CMS

الإصدارات المتأثرة:  5.1.0-5.4.7,6.0.0-6.1.2

تم الإصلاح في: Upgrade to version 5.4.8, 6.1.3

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
Joomla منخفضة

[20260808] - Core - Improper ACL checks for batch copy actions

CVE-2026-73371 تاريخ النشر 2026-08-17

الحزمة: Joomla CMS

الإصدارات المتأثرة:  4.0.0-5.4.7,6.0.0-6.1.2

تم الإصلاح في: Upgrade to version 5.4.8, 6.1.3

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
Joomla متوسطة

[20260807] - Core - MFA Authentication Bypass

CVE-2026-73337 تاريخ النشر 2026-08-17

الحزمة: Joomla CMS

الإصدارات المتأثرة:  4.0.0-5.4.7,6.0.0-6.1.2

تم الإصلاح في: Upgrade to version 5.4.8, 6.1.3

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
Joomla متوسطة

[20260806] - Core - XSS through schema.org outputs

CVE-2026-73336 تاريخ النشر 2026-08-17

الحزمة: Joomla CMS

الإصدارات المتأثرة:  5.1.0-5.4.7, 6.0.0-6.1.2

تم الإصلاح في: Upgrade to version 5.4.8, 6.1.3

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
Joomla متوسطة

[20260805] - Core - Improper ACL checks for category webservice endpoints

CVE-2026-72532 تاريخ النشر 2026-08-17

الحزمة: Joomla CMS

الإصدارات المتأثرة:  4.0.0-5.4.7, 6.0.0-6.1.2

تم الإصلاح في: Upgrade to version 5.4.8, 6.1.3

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
Joomla متوسطة

[20260804] - Core - Improper ACL checks for custom fields webservice endpoints

CVE-2026-72531 تاريخ النشر 2026-08-17

الحزمة: Joomla CMS

الإصدارات المتأثرة:  4.0.0-5.4.7, 6.0.0-6.1.2

تم الإصلاح في: Upgrade to version 5.4.8, 6.1.3

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
Joomla متوسطة

[20260803] - Core - Inconsistent ACL checks for mutating webservice endpoints

CVE-2026-71574 تاريخ النشر 2026-08-17

الحزمة: Joomla CMS

الإصدارات المتأثرة:  4.0.0-5.4.7, 6.0.0-6.1.2

تم الإصلاح في: Upgrade to version 5.4.8, 6.1.3

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
Joomla متوسطة

[20260802] - Core - Improper CORS origin validation

CVE-2026-71573 تاريخ النشر 2026-08-17

الحزمة: Joomla CMS

الإصدارات المتأثرة:  4.0.0-5.4.7, 6.0.0-6.1.2

تم الإصلاح في: Upgrade to version 5.4.8, 6.1.3

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
Joomla منخفضة

[20260801] - Core - Response header injection in download views

CVE-2026-71572 تاريخ النشر 2026-08-17

الحزمة: Joomla CMS

الإصدارات المتأثرة:  3.0.0-5.4.7, 6.0.0-6.1.2

تم الإصلاح في: Upgrade to version 5.4.8, 6.1.3

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
WordPress متوسطة

WPGraphQL has deprecated `user` field on SendPasswordResetEmailPayload that leaks user existence + profile (defeats explicit anti-enumeration design)

CVE-2026-54768 تاريخ النشر 2026-07-31

الحزمة: wp-graphql/wp-graphql

الإصدارات المتأثرة: <= 2.6.0

المصدر: GitHub Advisory Databaseعرض التنبيه الرسمي →
Joomla متوسطة

[20260705] - Core - XSS in various modalreturn layouts

CVE-2026-48951 تاريخ النشر 2026-07-07

الحزمة: Joomla CMS

الإصدارات المتأثرة:  4.0.0-5.4.6,6.0.0-6.1.1

تم الإصلاح في: Upgrade to version 5.4.7, 6.1.2

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
Joomla متوسطة

[20260704] - Core - XSS in com_templates

CVE-2026-48950 تاريخ النشر 2026-07-07

الحزمة: Joomla CMS

الإصدارات المتأثرة:  4.0.0-5.4.6,6.0.0-6.1.1

تم الإصلاح في: Upgrade to version 5.4.7, 6.1.2

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
Joomla متوسطة

[20260707] - Core - XSS in the generic image output layout

CVE-2026-48953 تاريخ النشر 2026-07-07

الحزمة: Joomla CMS

الإصدارات المتأثرة:  4.0.0-5.4.6,6.0.0-6.1.1

تم الإصلاح في: Upgrade to version 5.4.7, 6.1.2

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
Joomla متوسطة

[20260706] - Core - XSS in com_installer

CVE-2026-48952 تاريخ النشر 2026-07-07

الحزمة: Joomla CMS

الإصدارات المتأثرة:  4.0.0-5.4.6,6.0.0-6.1.1

تم الإصلاح في: Upgrade to version 5.4.7, 6.1.2

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
Joomla متوسطة

[20260708] - Core - XSS through language overrides

CVE-2026-48954 تاريخ النشر 2026-07-07

الحزمة: Joomla CMS

الإصدارات المتأثرة:  3.0.0-5.4.6,6.0.0-6.1.1

تم الإصلاح في: Upgrade to version 5.4.7, 6.1.2

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
Joomla متوسطة

[20260709] - Core - Incorrect Access Control in com_workflow

CVE-2026-48955 تاريخ النشر 2026-07-07

الحزمة: Joomla CMS

الإصدارات المتأثرة:  6.0.0-6.1.1

تم الإصلاح في: Upgrade to version 6.1.2

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
Joomla متوسطة

[20260703] - Core - XSS in MFA method management

CVE-2026-48949 تاريخ النشر 2026-07-07

الحزمة: Joomla CMS

الإصدارات المتأثرة:  4.2.0-5.4.6,6.0.0-6.1.1

تم الإصلاح في: Upgrade to version 5.4.7, 6.1.2

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
Joomla متوسطة

[20260711] - Core - Incorrect Access Control in com_privacy webservice endpoints

CVE-2026-48957 تاريخ النشر 2026-07-07

الحزمة: Joomla CMS

الإصدارات المتأثرة:  4.0.0-5.4.6, 6.0.0-6.1.1

تم الإصلاح في: Upgrade to version 5.4.7, 6.1.2

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
Joomla منخفضة

[20260701] - Core - Incorrect Access Control in com_media webservice endpoints

CVE-2026-48947 تاريخ النشر 2026-07-07

الحزمة: Joomla CMS

الإصدارات المتأثرة:  4.1.0-5.4.6,6.0.0-6.1.1

تم الإصلاح في: Upgrade to version 5.4.7, 6.1.2

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
Joomla منخفضة

[20260702] - Core - Incorrect Access Control in com_contact vcf download

CVE-2026-48948 تاريخ النشر 2026-07-07

الحزمة: Joomla CMS

الإصدارات المتأثرة:  3.0.0-5.4.6,6.0.0-6.1.1

تم الإصلاح في: Upgrade to version 5.4.7, 6.1.2

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
Joomla متوسطة

[20260712] - Core - Incorrect Access Control in com_fields webservice endpoints

CVE-2026-48958 تاريخ النشر 2026-07-07

الحزمة: Joomla CMS

الإصدارات المتأثرة:  4.0.0-5.4.6, 6.0.0-6.1.1

تم الإصلاح في: Upgrade to version 5.4.7, 6.1.2

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
Joomla متوسطة

[20260710] - Core - Incorrect Access Control in com_modules

CVE-2026-48956 تاريخ النشر 2026-07-07

الحزمة: Joomla CMS

الإصدارات المتأثرة:  4.0.0-5.4.6, 6.0.0-6.1.1

تم الإصلاح في: Upgrade to version 5.4.7, 6.1.2

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
Joomla متوسطة

[20260520] - Framework - Inadequate content filtering within the cleanAttributes filter code

CVE-2026-48905 تاريخ النشر 2026-05-26

الحزمة: Joomla CMS

الإصدارات المتأثرة:  3.0.0-5.4.5,6.0.0-6.1.0

تم الإصلاح في: Upgrade to version 5.4.6,6.1.1

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
Joomla متوسطة

[20260519] - Framework - Inadequate content filtering within the checkAttribute filter code

CVE-2026-48903 تاريخ النشر 2026-05-26

الحزمة: Joomla CMS

الإصدارات المتأثرة:  3.0.0-5.4.5,6.0.0-6.1.0

تم الإصلاح في: Upgrade to version 5.4.6,6.1.1

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
Joomla منخفضة

[20260518] - Core - Transport encryption downgrade for password and username reset links

CVE-2026-48902 تاريخ النشر 2026-05-26

الحزمة: Joomla CMS

الإصدارات المتأثرة:  3.9.0-5.4.5,6.0.0-6.1.0

تم الإصلاح في: Upgrade to version 5.4.6,6.1.1

المصدر: Joomla Security Centreعرض التنبيه الرسمي →
تقييم أمني

هل موقعي متأثر؟

تقييم أمني

كيفية استخدام موجز الثغرات

1. حدد منصتك

اختر WordPress أو Joomla أو PrestaShop وابحث باسم المنتج أو الحزمة أو معرف CVE.

2. تحقق من الإصدارات المتأثرة

قارن التنبيه بإصدار CMS أو الإضافة أو الامتداد أو الوحدة أو الحزمة المستخدمة في موقعك.

3. طبّق الإصلاح وتحقق

اتبع إرشادات المعالجة الرسمية للناشر، وأنشئ نسخة احتياطية قابلة للاستعادة، واختبر الوظائف المهمة بعد التحديثات.

المصادر الرسمية والتحديث

يستخدم الموجز المباشر تنبيهات دفاعية عامة من GitHub Advisory Database وJoomla Security Centre. يتم تحديث النتائج تلقائياً وتخزينها مؤقتاً لفترة قصيرة لحماية خدمات المصادر والحفاظ على سرعة الصفحة. هذه التغطية معلوماتية ولا تضمن تضمين كل ثغرة في كل إضافة أو امتداد أو وحدة.

هل أنت غير متأكد من تأثر موقعك؟

أرسل لنا رابط الموقع ونظام CMS ومعلومات الإصدار. يمكن لـ MIDOSSA إجراء تقييم أمني أعمق والتوصية بمسار المعالجة الأكثر أماناً.

اطلب الدعم التقني
دعم واتساب