Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WordPress için Sosyal Giriş Eklentisindeki Kritik Güvenlik Hatası, Kullanıcıların Hesaplarını Açığa Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WordPress için Sosyal Giriş Eklentisindeki Kritik Güvenlik Hatası, Kullanıcıların Hesaplarını Açığa Çıkarıyor

GenelSiber Güvenlik

WordPress için Sosyal Giriş Eklentisindeki Kritik Güvenlik Hatası, Kullanıcıların Hesaplarını Açığa Çıkarıyor

teknomers
Son güncelleme: 2 Temmuz 2023 04:35
teknomers
Paylaş
Paylaş


29 Haziran 2023Ravie LakshmananWeb Sitesi Güvenliği / Güvenlik Açığı

miniOrange’da kritik bir güvenlik açığı açıklandı Sosyal Giriş ve Kayıt eklentisi e-posta adresi hakkında kullanıcı tarafından sağlanan herhangi bir bilgi zaten bilindiğinden, kötü niyetli bir aktörün oturum açmasını sağlayabilecek WordPress için.

CVE-2023-2982 (CVSS puanı: 9.8) olarak izlenen kimlik doğrulama atlama kusuru, 7.6.4 dahil ve öncesi eklentinin tüm sürümlerini etkiler. 2 Haziran 2023’teki sorumlu açıklamanın ardından 7.6.5 sürümünün yayınlanmasıyla birlikte 14 Haziran 2023’te ele alındı.

Wordfence araştırmacısı István Márton, “Güvenlik açığı, kimliği doğrulanmamış bir saldırganın, siteyi yönetmek için kullanılan hesaplar da dahil olmak üzere bir sitedeki herhangi bir hesaba erişmesini mümkün kılıyor, eğer saldırgan ilişkili e-posta adresini biliyorsa veya bulabilirse,” dedi. söz konusu.

Sorun, sosyal medya hesaplarını kullanarak oturum açma sırasında bilgileri güvence altına almak için kullanılan şifreleme anahtarının sabit kodlanmış olmasından kaynaklanmaktadır, bu da saldırganların kullanıcıyı tanımlamak için kullanılan uygun şekilde şifrelenmiş bir e-posta adresiyle geçerli bir istek oluşturabileceği bir senaryoya yol açmaktadır. .

Hesap, WordPress site yöneticisine aitse, tam bir uzlaşmaya neden olabilir. Eklenti 30.000’den fazla sitede kullanılmaktadır.

Danışmanlık aşağıdakileri takip eder: keşif etkileyen yüksek önem dereceli bir kusurun LearnDash LMS eklentisi100.000’den fazla etkin yüklemeye sahip bir WordPress eklentisi olup, mevcut hesabı olan herhangi bir kullanıcının, yönetici erişimi olanlar da dahil olmak üzere rastgele kullanıcı parolalarını sıfırlamasına izin verebilir.

Hata (CVE-2023-3105, CVSS puanı: 8.8), 6 Haziran 2023’te gönderilen 4.6.0.1 sürümünde yamalandı.

Ayrıca Patchstack’ten haftalar sonra gelir. detaylı siteler arası istek sahteciliği (CSRF) güvenlik açığı UpdraftPlus eklentisi (CVE-2023-32960, CVSS puanı: 7.1), kimliği doğrulanmamış bir saldırganın, hazırlanmış bir WordPress site URL’sini ziyaret etmesi için yönetici izinlerine sahip bir kullanıcıyı kandırarak hassas verileri çalmasına ve ayrıcalıkları yükseltmesine olanak verebilir.



siber-2

Android 13 için 13 gelişmiş ipucu

Microsoft’tan Uyarı: Exchange 2016 ve 2019 Destek Tarihleri Sonlanıyor

Microsoft, yeni hafif, üretken yapay zeka modeli Phi-3’ü piyasaya sürüyor
Intel Core Ultra 7 265K 20 Çekirdekli CPU Resimde, Hwmonitor ve CPU-z, K Dışı Arrow Lake Masaüstü CPU’ları İçin Destek Ekliyor
DSTLRY’nin İlk Çizgi Romanı The Devil’s Cut Resmen Distribütör Düzeyinde Tükendi
ETİKETLENDİ:açığaağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇıkarıyorEklentisindekifidye yazılımı kötü amaçlı yazılımgirişgüvenlikhack haberlerihacker haberleriHatasıhesaplarınıiçinKritikKullanıcılarınNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSosyalveri ihlaliWordPressyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gökbilimciler ‘var olmaması gereken gezegen’ ile şaşkın
Sonraki Makale Star Wars Orijinal Üçleme Droidini Katile Dönüştürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?