سير عمل عملي لمراجعة ثغرات إضافات WordPress
تحتاج المراجعة إلى مكوّن مسمى ونسخة مثبتة وتنبيه قابل للتتبع. استخدم المقال السابق CVE-2024-0000 كمعرف مؤقت، ولم نحصل في هذه المراجعة على سجل عام مطابق. هذا إجراء عام وليس إفصاحًا جديدًا عن ثغرة.
الجرد ومطابقة التنبيه
سجّل الاسم ومعرف المستودع والنسخة ومصدر التحديث والوظيفة والمسؤول لكل موقع. أدرج الإضافات والقوالب غير النشطة، وراجع إزالة غير الضروري. تحقق من المنتج والنطاق المتأثر والإصلاح والمتطلبات في إعلان المورد أو سجل معترف به. قد تختلف أرقام المنتجات المتشابهة والمكتبات المدمجة والفئات المدفوعة.
استجابة متناسبة
تحقق من تفعيل الميزة، والحاجة إلى مصادقة أو تفاعل، ووجود دليل موثوق على الاستغلال. تساعد درجة الخطورة على ترتيب الأولويات، ولا تحل محل تقييم موقعك.
إغلاق موثق
عيّن مسؤولًا، واحتفظ بخيار تعافٍ، واختبر الوظائف المهمة. أكد النسخة بعد التغيير وسجّل رابط التنبيه والقرار ووقت الإنجاز والنتائج. افحص مؤشرات الاختراق منفصلة عن الترقيع. راجع دليل تقوية WordPress وأرفق التنبيه الأصلي بكل مهمة؛ هذا الدليل العام لا يثبت أن إضافة محددة معرضة للخطر.