Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar, kritik WordPress teması açığını kullanarak uzaktan eklenti yükleyip siteleri ele geçiriyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar, kritik WordPress teması açığını kullanarak uzaktan eklenti yükleyip siteleri ele geçiriyor.

Siber Güvenlik

Hackerlar, kritik WordPress teması açığını kullanarak uzaktan eklenti yükleyip siteleri ele geçiriyor.

teknomers
Son güncelleme: 31 Temmuz 2025 10:46
teknomers
Paylaş
Paylaş

Contents
  • WordPress Teması Üzerindeki Güvenlik Açığı
  • Açığın Detayları ve Etkileri
  • Tehditlerin Yayılması
  • Alınacak Önlemler
  • Son Durum ve Gelecek Önlemleri

WordPress Teması Üzerindeki Güvenlik Açığı

Son günlerde, “Alone – Charity Multipurpose Non-profit WordPress Theme” adlı WordPress temasının  güvenlik açığı , birçok site sahibi için bir tehdit haline gelmiş durumda. Bu  kritik güvenlik problemi , CVE-2025-5394 olarak adlandırılmakta ve  CVSS  skoru 9.8 olarak belirlenmiştir. Güvenlik araştırmacısı Thái An, bu açığı keşfetti ve yetkililere bildirdi.

Açığın Detayları ve Etkileri

Wordfence tarafından yapılan açıklamalara göre, bu açık,  arbitrary file upload  (rastgele dosya yükleme) ile ilgilidir.  Etkilenen plugin  tüm sürümleri, 7.8.3 ve öncesindekiler dahil, bu sorundan muzdariptir. Açık, 16 Haziran 2025 tarihinde yayımlanan 7.8.5 sürümü ile giderilmiştir.

Vulnerabilite, “alone_import_pack_install_plugin()” adında bir plugin kurulum işlevinden kaynaklanmaktadır. Buradaki eksik yetki kontrolü, kimlik doğrulama olmadan kullanıcıların AJAX üzerinden uzaktaki kaynaklardan rastgele eklentileri yüklemesine ve kod çalıştırmasına olanak tanımaktadır. Wordfence’ten István Márton’un ifadelerine göre, “Bu güvenlik açığı sayesinde, kimliği doğrulanmamış bir saldırgan, hassas bir siteye rastgele dosyalar yükleyebilir ve uzaktan kod çalıştırma işlemi gerçekleştirebilir; bu genellikle sitenin tamamen ele geçirilmesi için kullanılır.”

Tehditlerin Yayılması

CVE-2025-5394’ün  kötüye kullanımı , 12 Temmuz itibarıyla başlamış olup, bu durum açığın kamuya açıklanmasından sadece iki gün önce gerçekleşmiştir. Bu, saldırganların, yeni kapatılan açıklıkları takip etmek için kod değişikliklerini aktif olarak izlediği anlamına gelmektedir.

Bu güvenlik açığından dolayı, saldırganlar toplamda 120,900’den fazla saldırı girişimi gerçekleştirmiştir. Belirlenen IP adresleri arasında:

  • 193.84.71.244
  • 87.120.92.24
  • 146.19.213.18
  • 185.159.158.108
  • 188.215.235.94
  • 146.70.10.25
  • 74.118.126.111
  • 62.133.47.181
  • 198.145.157.102
  • 2a0b:4141:820:752::2

Bu IP adreslerinden gelen saldırılarda, ZIP arşivleri (örn. “wp-classic-editor.zip” veya “background-image-cropper.zip”) yüklenmekte ve içerik olarak PHP tabanlı bir arka kapı barındırmaktadır. Bu arka kapılar, uzaktan komut yürütme ve ek dosyaların yüklenmesi için kullanılmaktadır. Aynı zamanda, sahte yönetici hesapları oluşturma yeteneğine sahip tam özellikli dosya yöneticileri ve arka kapılar da sunulmaktadır.

Alınacak Önlemler

WordPress sitesi sahiplerinin, bu temayı kullananların, olası tehditleri minimize etmek için  en son güncellemeleri uygulamaları , şüpheli yönetici kullanıcılarını kontrol etmeleri ve “/wp-admin/admin-ajax.php?action=alone_import_pack_install_plugin” isteğini incelemeleri şiddetle önerilmektedir. Bu önlemler, sitenin güvenliğini sağlamak ve olası kötü niyetli aktiviteleri önlemek için kritik önem taşımaktadır.

Son Durum ve Gelecek Önlemleri

Güvenlik açığı ile ilgili uyarılar, sosyal medya ve diğer platformlarda yayılmaya devam etmektedir. Kısa süre içinde güncellemeleri yapmayan WordPress tema kullanıcıları için olası bir tehlike söz konusu olacaktır. Dolayısıyla, kullanıcılara konu hakkında bilgi sağlamak ve güvenliklerini artırmak adına çeşitli kampanyalar düzenlenmesi planlanmaktadır.

Bu tür gelişmeler, web sitesi sahiplerinin her zaman güncel kalmasının ve güvenlik açıklarını takip etmesinin önemini bir kez daha gözler önüne sermektedir. Unutulmamalıdır ki, en basit güvenlik önlemleri bile, çok daha büyük sorunların önüne geçebilir ve sitenizin güvenliğini sağlamada kritik rol oynayabilir.

Güncel Siber Güvenlik Haberleri – 1

Bu yeni kötü amaçlı yazılım kampanyası, Gmail veya Outlook e-posta hesabınızı ele geçirebilir
Google, Çin, Endonezya ve Rusya’ya Bağlı Etki Kampanyalarını Kaldırıyor
Mirai Variant Murdoc_Botnet, AVTECH IP Kameralarından ve Huawei Yönlendiricilerinden Yararlanıyor
Acil! TOTOLINK EX200’de kritik güvenlik açığı: Uzaktan ele geçirme riski
Microsoft, Çin’in kritik ABD sistemlerini başarıyla hacklediğini iddia ediyor
ETİKETLENDİ:AçığınıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breacheklentielegeçiriyorhacker newsHackerlarhacking newshow to hackinformation securityKritikKullanaraknetwork securityransomware malwareSitelerisoftware vulnerabilityTemasıthe hacker newsUzaktanWordPressyükleyip
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jorrel Hato: Chelsea, yaz transfer döneminin muhtemel sekizinci imzası için Ajax’lı defans oyuncusuyla anlaşmaya vardı
Sonraki Makale AT&T, canlı ağını optimize etmek için Ericsson’un rApp’ını kullanıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ekran Sürenizi Azaltmanın Yolu: Brick Alın!
Genel
GTA 6’nın Ultimate Edition’ındaki Yenilikler ve Değerler
Oyun
Google Home Speaker: Yenilikler ve Performansıyla Öne Çıkıyor!
Genel
Laravel Uygulaması İçine MCP Sunucusu Yerleştirme: Yapay Zeka Araçları için Çift Kimlik Doğrulama ve RBAC
Yazılım
Google’ın 4K TV Streameri Şimdi 25 Dolar İndirimli!
Liste
Samsung P9 microSD kartında %40 indirim – 512GB sadece 119$
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?