⚡ عرض خاص للشركات الجديدة: خصم 40% + دومين واستضافة مجاناً عند طلب موقعك اليوم! ينتهي خلال: 07:34:20 احجز عرضك الآن
MTM4WEB
English (EN)
دخول تسجيل
فحص أمان، ثغرات، قوالب وإضافات ووردبريس

🛡️ افحص أهم مشاكل وأمان موقع ووردبريس

ضع رابط الموقع وسيقوم الروبوت بكشف القالب والإضافات المنصبة، وفحص ثغرات الاختراق الشائعة مثل ملف XML-RPC وتسريب أسماء المستخدمين عبر الـ REST API.

نماذج سريعة: • •

نقوم بفحص المسارات الحية واختبار الثغرات بدون إلحاق أي ضرر بالسيرفر.

دليل الأمان السيبراني لووردبريس

أهم الثغرات الأمنية التي تفحصها الأداة

أكثر من 90% من عمليات اختراق ووردبريس تحدث بسبب إهمال هذه الإعدادات والثغرات الشائعة.

ثغرة ملف XML-RPC

يستغل المهاجمون هذا الملف في شن هجمات حجب الخدمة DDoS وتجربة آلاف كلمات المرور في ثوانٍ. تعطيله يحمي السيرفر فوراً بنسبة 100%.

تسريب المستخدمين (REST API)

مسار wp-json الافتراضي يعرض أسماء حسابات مديري الموقع للعامة، مما يمنح المخترق نصف بيانات تسجيل الدخول ويبدأ فوراً في هجمات القوة الغاشمة.

إعلان رقم إصدار ووردبريس

إظهار وسم generator برقم الإصدار يكشف للقراصنة الثغرات المعروفة للنسخة غير المحدثة، ويسهل استهداف الموقع ببرمجيات الاستغلال التلقائي.

إضافات وقوالب غير محدثة

تمثل الإضافات المهملة البوابة الكبرى لحقن كود SQL Injection والأبواب الخلفية (Backdoors). فحص الإضافات وتحديثها ضرورة أمنية قصوى.

قائمة أفضل الممارسات لتحصين موقع ووردبريس في 2026

تفعيل التحقق بخطوتين (2FA) للمديرين
تغيير مسار الدخول الافتراضي wp-login.php
تعطيل تحرير الملفات داخل لوحة التحكم DISALLOW_FILE_EDIT
تفعيل جدار حماية سحابي WAF ضد هجمات الـ Botnets
نسخ احتياطي تلقائي مشفر يومياً خارج السيرفر
تحديث بيئة PHP إلى الإصدار 8.2 أو 8.3 الحديث
الأسئلة الأكثر شيوعاً

أسئلة شائعة حول فحص وحماية ووردبريس

تقوم الأداة بفحص ملفات الـ CSS والـ JavaScript المحملة في كود الصفحة، وتتبع مسارات wp-content/themes و wp-content/plugins، ومقارنتها بقاعدة بيانات أشهر 500 إضافة وقالب عالمي مع استخراج اسم وإصدار القالب النشط.
ملف xmlrpc.php كان يُستخدم قديماً للاتصال بتطبيقات ووردبريس الخارجية، لكنه أصبح ثغرة شائعة يستغلها المخترقون في شن هجمات حجب الخدمة (DDoS) وتخمين كلمات المرور (Brute Force) عبر دالة system.multicall لتجربة مئات كلمات السر في طلب واحد.
يقوم مسار wp-json/wp/v2/users في ووردبريس الافتراضي بعرض أسماء مستخدمي الموقع (Admin Usernames) علناً لأي زائر، مما يسهل على المهاجمين معرفة اسم الحساب والبدء في تخمين كلمة المرور. يمكن إغلاق هذا المسار برمجياً لمنع الزوار غير المسجلين من استعراض البيانات.
إعلان رقم إصدار ووردبريس في وسم generator داخل رأس الصفحة يكشف للقراصنة الثغرات الأمنية المعروفة (CVEs) الخاصة بتلك النسخة إذا لم تكن محدثة لأحدث إصدار، مما يجعله هدفاً سهلاً للأدوات الآلية للقرصنة.
نوفر خدمات تأمين متقدمة تشمل إغلاق كافة الثغرات، تفعيل جدران حماية WAF، فحص وإزالة البرمجيات الخبيثة، تحسين سرعة قواعد بيانات WooCommerce، ونقل الموقع إلى خوادم سحابية مخصصة للوردبريس.
تواصل معنا الآن

مستشار MTM4WEB الذكي

متصل الآن · استشارات فورية

أهلاً بك في MTM4WEB! 👋 أنا مستشارك التقني الذكي.

كيف أساعدك اليوم؟ يمكنك سؤالي عن تكلفة المواقع والمتاجر، حلول المقاولات والعيادات، أو سابقة أعمالنا.

جاري كتابة الرد...
تم تسجيل طلبك! سيتواصل معك مهندسنا فوراً. واتساب
مدعوم بالذكاء الاصطناعي من Google Gemini · MTM4WEB