الأمان
نحن نأخذ أمان مشروع ووردبريس والمنظومة المتكاملة على محمل الجد. مع أكثر من 20 عامًا من العطاء وتشغيل أكثر من 43% من الويب، نحن ملتزمون بضمان الأمان للجميع، من المدونين الأفراد إلى المؤسسات.
تشجع ووردبريس على الإفصاح المسؤول عن الثغرات في نواة ووردبريس، أو في الإضافات والقوالب المتاحة على WordPress.org، أو في منظومة ووردبريس المتكاملة الأوسع.
إذا كنت تعتقد أنك وجدت ثغرة في ووردبريس، يرجى الحفاظ على سريتها والإبلاغ عنها إلى فريق أمان ووردبريس.
إذا كنت تعتقد أنك وجدت ثغرة في إضافة ووردبريس أو قالب متاح على WordPress.org، يرجى الحفاظ على سريتها.
- لثغرات الإضافة، أبلغ مطور الإضافة وفريق الإضافات.
- لثغرات القالب، أبلغ مطور القالب وفريق مراجعة القوالب.
Our process
The WordPress project is committed to providing a stable, secure, trusted platform for more than 43% of the web. The core WordPress software development lifecycle includes code review throughout the process, with open-source contributions reviewed by trusted committers.
The WordPress Security Team works to identify and resolve security issues across the WordPress core software, harden the software against threats such as the OWASP Top Ten, and provide guidance across the ecosystem.
In addition to more than 50 trusted experts, including lead developers, security researchers, and key contributors to every component of WordPress, sponsored members of the Security Team dedicate time to identifying and addressing concerns in the software and ecosystem.
To address responsibly-disclosed security vulnerabilities, the Security Team works to develop fixes, create robust test cases, and release those fixes in bugfix releases. While only the latest version of WordPress is officially supported, the Security Team also backports fixes to older versions as a courtesy, to ensure older sites receive critical security fixes via auto-updates.
The Security Team also works directly with significant web hosting operators and security ecosystem providers to detect and mitigate threats to WordPress-based sites, including coordinating release rollouts and developing web application firewall (WAF) mitigations.
Learn more about the WordPress project's security stance in our whitepaper.
Plugin Developers
يعد دليل الأمان في كتيب واجهات برمجة التطبيقات الشائعة مرجعك الأساسي لمبادئ التطوير الآمن.
إذا كنت تعتقد أنك حددت مشكلة أمان في إضافتك الخاصة، فإن فريق إضافات ووردبريس موجود لدعمك.
Theme Developers
يعد دليل الأمان في كتيب واجهات برمجة التطبيقات الشائعة مرجعك الأساسي لمبادئ التطوير الآمن.
إذا كنت تعتقد أنك حددت مشكلة أمان في قالبك الخاصة، فإن فريق مراجعة قالب ووردبريس موجود لدعمك.
Web Hosts
يحتوي دليل الأمان في كتيب الإدارة المتقدمة على معلومات رئيسية حول كيفية تأمين بيئة الاستضافة الخاصة بك.
We also strongly recommend publishing a responsible disclosure policy of your own.