Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PHP’deki Kusurlar Her Yerde Binlerce WordPress Sitesini Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PHP’deki Kusurlar Her Yerde Binlerce WordPress Sitesini Etkiliyor

Genel

PHP’deki Kusurlar Her Yerde Binlerce WordPress Sitesini Etkiliyor

teknomers
Son güncelleme: 11 Şubat 2022 21:39
teknomers
Paylaş
Paylaş


Çok popüler bir WordPress eklentisindeki Kritik Uzaktan Kod Yürütme (RCE) güvenlik açıkları henüz herkese açık hale getirildi.

Bu RCE kusurlarının aşağıdakiler üzerinde etkisi vardır: PHP Her Yerde, web geliştiricileri için sayfalarda, gönderilerde, kenar çubuğunda veya Gutenberg bloğu olan herhangi bir yerde PHP kodunun kullanılmasına izin veren bir yardımcı programdır – WordPress’te blokları düzenleme – Gutenberg sistemini kullanan etki alanlarında içerik yönetimi (CMS). Eklenti 30.000’den fazla web sitesinde kullanılmaktadır.

WordFence Tehdit İstihbaratı ekibine göre, üç güvenlik açığı PHP Everywhere’in tümü, yazılımın 2.0.3’ten daha düşük sürümlerinde uzaktan kod yürütülmesine yol açar.

Bu eklentiyi kullanan yöneticiler için değişiklik

İlk güvenlik açığı CVE-2022-24663 olarak bilinir ve 9.9’luk bir CVSS önem puanına atanmıştır.

WordPress, kimliği doğrulanmış kullanıcıların ayrıştırma-ortam-kısa kod AJAX eylemi aracılığıyla kısa kodlar çalıştırmasına izin verir. Bu durumda, kullanıcılar oturum açtıysa – neredeyse hiçbir izinleri olmasa bile, örneğin abone olsalar bile – isteğe bağlı PHP’yi yürütmek için ayrıntılı bir sorgu parametresi gönderilebilir ve bu da web sitesinin tamamen ele geçirilmesine yol açabilir.

Ayrıca 9,9 önem derecesi puanı alan CVE-2022-24664, güvenlik araştırmacıları tarafından açıklanan ikinci RCE güvenlik açığıdır. Bu güvenlik açığı, PHP Everywhere’in meta kutuları (kaygan düzenleme kutuları) işleme biçiminde ve yazılımın, edit_posts yeteneğine sahip herhangi bir kullanıcının bu işlevleri kullanmasına nasıl izin verdiğinde bulundu.

WordFence, “Katkıda bulunan düzeydeki kullanıcılar, bir gönderi oluşturarak, PHP Everywhere meta kutusuna PHP kodu ekleyerek ve ardından gönderiyi önizleyerek bir sitede kod çalıştırmak için PHP Everywhere meta kutusunu kullanabilir” diyor. “Bu güvenlik açığı, kısa kod güvenlik açığıyla aynı CVSS puanına sahip olsa da, katkıda bulunan düzeyinde izinler gerektirdiğinden daha az ciddidir. »

Üçüncü güvenlik açığı CVE-2022-24665 olarak izleniyor ve ayrıca 9,9 önem derecesi puanı aldı. edit_posts izinlerine sahip tüm kullanıcılar PHP Everywhere’in Gutenberg bloklarını kullanabilir ve saldırganlar bu işlevler aracılığıyla rastgele PHP kodu yürüterek bir web sitesinin işlevselliğini değiştirebilir.

Bu işlevi yalnızca yöneticiler için ayarlamak mümkündü, ancak 2.0.3’ten daha düşük yazılım sürümlerinde varsayılan olarak uygulanamadı.

WordFence, 4 Ocak’ta eklentinin geliştiricisine güvenlik açıklarını açıkladı ve bu geliştirici hızla bir dizi düzeltmeyi bir araya getirdi. 10 Ocak’ta eklentinin yamalı sürümü v.3.0.0 dağıtıldı.

Geliştirici Alexander Fuchs, bazı blok düzenleyici işlevlerinin gerekli şekilde kaldırılması nedeniyle güncellemenin “boşa” yol açtığını söyledi. Sorunla karşılaşan kullanıcılar – özellikle de klasik editöre güveniyorlarsa – bu nedenle eski kodlarını Gutenberg bloklarına yükseltmeleri veya PHP’yi çalıştırmanın başka bir yolunu bulmaları gerekecektir.

Yazma sırasında, kullanıcıların %30’undan biraz fazlası güncelleme yaptı, pek çok web sitesi hala eklentinin savunmasız sürümlerini çalıştırıyor.

Kaynak: ZDNet.com



genel-15

LG Duobo kahve makinesi aynı anda iki kapsülden kahve hazırlar: farklı tatları karıştırabilirsiniz
Yivli tuşlar MacBook Pro’nuzdaki yağlı parmak lekelerine çözüm olabilir – en azından Apple öyle düşünüyor
işbirlikçi tüketime doğru bir yolculuk — Siècle Digital
Tekken 8 Ön Siparişleri – Amazon’da ve Best Buy’da Özel Bonuslar Kazanın
Microsoft İmzalı Kötü Amaçlı Sürücüler EDR Katilleri, Fidye Yazılımlarına Yol Açıyor
ETİKETLENDİ:BinlerceEtkiliyorkusurlarPHPdekisitesiniWordPressyerde
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Güney Kore’nin egemen servet fonu, metaverse ve AI’ya daha fazla yatırım yapmak istiyor
Sonraki Makale ADQ destekli dijital banka, lansman için BAE merkez bankası onayını aldı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta’nın Denetleme Kurulu Hesap Yasaklarının Şeffaflığı Eksik Dedi
Genel
Acil: UN Gıda Ajansı’ndan 600,000 Gazalı Aileyi Etkileyen Sızıntı
Siber Güvenlik
Nakit Uygulaması Temassız Ödemeler İçin Büyücü Çubuğu Yaptı
Liste
Cash App’ın Büyülü Sopa ile Ödeme Yapmanın Keyfini Çıkarın!
Genel
Meta, Facebook’ta yeni bir AI içerik yardımcı aracı sunuyor
Yapay Zeka
Laptoplarda 8GB RAM geri döndü: Uygun fiyat için bellek düşürüldü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?