Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 3 WordPress Eklentisinde Yüksek Önemli Güvenlik Açığı 84.000 Web Sitesini Etkiledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 3 WordPress Eklentisinde Yüksek Önemli Güvenlik Açığı 84.000 Web Sitesini Etkiledi

GenelSiber Güvenlik

3 WordPress Eklentisinde Yüksek Önemli Güvenlik Açığı 84.000 Web Sitesini Etkiledi

teknomers
Son güncelleme: 17 Ocak 2022 09:16
teknomers
Paylaş
Paylaş


Araştırmacılar, 84.000’den fazla web sitesini etkileyen ve kötü niyetli bir aktör tarafından savunmasız siteleri ele geçirmek için kötüye kullanılabilecek üç farklı WordPress eklentisini etkileyen bir güvenlik açığını açıkladılar.

WordPress güvenlik şirketi Wordfence, “Bu kusur, bir sitenin yöneticisini bir bağlantıya tıklamak gibi bir eylem gerçekleştirmesi için kandırabilmeleri koşuluyla, bir saldırganın savunmasız bir sitedeki rastgele site seçeneklerini güncellemesini mümkün kıldı.” söz konusu Geçen hafta yayınlanan bir raporda.

CVE-2022-0215 ​​olarak izlenen, siteler arası istek sahtekarlığı (CSRF) kusur CVSS ölçeğinde 8,8 olarak derecelendirilmiştir ve tarafından sağlanan üç eklentiyi etkiler. Xootix –

Tek tıklamayla saldırı veya oturum sürme olarak da bilinen siteler arası istek sahtekarlığı, kimliği doğrulanmış bir son kullanıcı, bir saldırgan tarafından özel hazırlanmış bir web isteği göndermesi için kandırıldığında meydana gelir. OWASP, “Kurban bir yönetici hesabıysa, CSRF tüm web uygulamasını tehlikeye atabilir” notlar belgelerinde.

WordPress WooCommerce hackleme

Özellikle, güvenlik açığı, işleme sırasında doğrulama eksikliğinden kaynaklanmaktadır. AJAX istekleri, bir saldırganın etkin bir şekilde Güncelleme bir sitedeki “users_can_register” (yani herkes kaydolabilir) seçeneğini true olarak ayarlayın ve “default_role” ayarını (yani, bloga kaydolan kullanıcıların varsayılan rolü) yöneticiye ayarlayarak tam kontrol sağlayın.

Giriş/Kayıt Açılır Penceresi 20.000’den fazla siteye kuruluyken, Side Cart WooCommerce ve Waitlist WooCommerce sırasıyla 4.000 ve 60.000’den fazla siteye yüklenmiştir.

Wordfence araştırmacıları tarafından Kasım 2021’de yapılan sorumlu açıklamanın ardından, bu sorun Giriş/Kayıt Açılır Penceresi sürüm 2.3, Yan Sepet WooCommerce sürüm 2.1 ve Bekleme Listesi WooCommerce 2.5.2’de ele alındı.

Bulgular, saldırganların 16.000 IP adresinden kaynaklanan büyük ölçekli bir saldırı kampanyasının parçası olarak 1,6 milyon WordPress sitesini hedeflemek için dört eklenti ve 15 Epsilon Framework temasındaki zayıflıklardan yararlanmasından bir aydan biraz daha uzun bir süre sonra geldi.

“Bu Siteler Arası İstek Sahteciliği (CSRF) güvenlik açığı, yönetici etkileşimi gerektirdiğinden yararlanma olasılığı daha düşük olsa da, başarıyla yararlanılan bir site üzerinde önemli bir etkisi olabilir ve bu nedenle inanılmaz derecede önemli bir işlev görür. Wordfence’den Chloe Chamberland, bağlantılara veya eklere tıklarken dikkatli olmanızı ve eklentilerinizi ve temalarınızı düzenli olarak güncel tuttuğunuzdan emin olmanızı hatırlatıyor” dedi.

.



siber-2

Özel bir Palworld sunucusu nasıl barındırılır
Güncellenen Tank 500 Hi4-T 18 Mart’ta sunulacak. Güncellenmiş aktarma organları, geliştirilmiş dört tekerlekten çekiş sistemi ve muhtemelen yeni bir medya sistemi
Londra’da Ulaşımı Etkileyen Siber Saldırıyla İlgili 17 Yaşındaki Kişi Tutuklandı
VMware, Birden Fazla Ürünü Etkileyen Birkaç Yeni Kusur için Yamalar Yayınladı
God Of War Ragnarok PS5 Paketi Açıklandı
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEklentisindeEtkiledifidye yazılımıgüvenlikhack haberlerihacker haberleriNasıl heklenirÖnemlisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsitesiniveri ihlaliwebWordPressyazılım güvenlik açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bir ülkede, Apple Vergisi belirli uygulamalar için ezilmiş gibi görünüyor
Sonraki Makale 7bridges, yapay zeka kullanarak lojistik tedarik zincirlerini otomatikleştirmek için 17 milyon dolar artırdı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
Yeni Nesil Platform Oyunları İçin Yol Haritası Açıklanıyor
Oyun
Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?